- windows操作系统简介
- windows操作系统结构
- windows文件系统
- NTFS权限和share权限
- windows 服务
- windows 进程
- service 权限
- windows会话
- windows操作系统交互
- WMI
- Windows Security
windows操作系统简介
windows操作系统是微软开发的一个以图形用户界面为基础的操作系统,是当今应用最广泛的操作系统之一
这篇文章将详细讲解关于windows操作系统的一些基础知识,方便小伙伴们学习和掌握
windows操作系统结构
在windows操作系统中,根目录是以一个驱动盘符表示,例如:‘C:’,操作系统通常都安装在C盘,这里我们主要讲解C盘的结构,对于渗透测试者来说这里是最重要的,如下:
目录 | 描述 |
---|---|
Perflogs | 保存windows的性能日志,默认为空 |
Program Files | 在32位系统中,16位和32位程序都安装在这里,在64位操作系统中,64位程序安装在这里 |
Program Files(x86) | 在64位操作系统中,16位和32位程序都安装在这里 |
ProgramData | 一个隐藏目录,包含安装程序在运行中需要的数据,这些数据程序自动调用,无需用户担心 |
Users | 包含当前系统上的所有用户,里面有Public和Default两个目录 |
Default | 所有创建用户的用户模板,每个用户都是基于它创建的 |
Public | 这个目录是供计算机用户共享文件的,默认情况下,在一个共享网络内所有有访问权限的用户都可以访问 |
AppData | 每一个用户的应用数据和设置都被存储在这个目录下隐藏的每一个用户的子目录里,例如:‘cliff.moore\AppData’,AppData目录内有3个子目录,'Roaming’目录存放一些使用程序后产生的数据文件,'Local’目录存放一些解压文件,安装软件时就是从这里抽取数据的,'LocalLow’目录存放一些共享数据 |
Windows | windows操作系统所需的大部分文件都存放在这里 |
System,System32,SysWOW64 | 包含 Windows 和 Windows API 的核心功能所需的所有 DLL,每当程序要求加载 DLL 而不指定绝对路径时,操作系统都会搜索这个目录 |
WinSxS | 包含所有 Windows 组件、更新和服务包的副本 |
windows文件系统
windows操作系统一共有5个类型的文件系统,FAT12,FAT16,FAT32,NTFS,exFAT,这里我们主要讲解NTFS文件系统
NTFS文件系统的优缺点
优点如下:
- NTFS文件系统是可靠的,在系统发生故障或者断电的情况下能够恢复文件文件系统
- 允许我们对文件和目录设置详细的权限来提供安全保障
- 支持大分区
- 内置日志功能,记录对文件和目录的操作
缺点如下:
- 大部分移动设备本身不支持NTFS文件系统
- 老的多媒体设备,例如,TV和数码相机不再支持NTFS文件系统
NTFS文件系统权限
NTFS文件系统有许多基本和高级的权限,下面主要讲解一些关键的权限,如下:
权限 | 描述 |
---|---|
Full Control | 允许对文件和目录进行读,写,修改,删除操作 |
Modify | 允许对文件和目录进行读,写,删除操作 |
List Folder Contents | 允许查看和列出目录和子目录以及可执行文件,目录仅继承这个权限 |
Read and Execute | 允许查看和列出目录和子目录以及可执行文件,文件和目录继承这个权限 |
Write | 允许添加文件到目录和子目录中并且写入文件 |
Read | 允许查看和列出目录和子目录并且查看文件的内容 |
Traverse Folder | 允许或拒绝穿透父目录去访问子目录或文件 |
文件和目录从父目录那里继承NTFS权限,所以不需要为每个文件和目录设置权限,如果每个文件和目录权限需要详细设置,可以禁用继承来一一设置