úvod
témata
události
tržiště
diskuze
nástěnka
přihlásit
přezdívka
heslo
přihlásit
pamatuj si mě
registrace
ztracené heslo?
Architektura MS Windows — xp, vista, 2000 etc.
_BENNY
---
---
18:44:11 28.2.2009
hlavne ten GUID mi tam bije do oci...
_BENNY
---
---
18:41:15 28.2.2009
JACHYMKO
: explorer.exe - Start / Hledat / *.* / obsah "x" / vsechny pevne disky
nevim jestli neco zahlasi filemonitor, ale muj minifilter driver kazdopadne ano.
_BENNY
---
---
18:28:33 28.2.2009
JACHYMKO
: mno, jsem holt taky s napadama v koncich :-)
_BENNY
---
---
18:25:21 28.2.2009
JACHYMKO
: ok, v tom pripade jde asi o jakousi indexacni ficuru. indexing service mam vypnutou, proto se mu nikdy nepovede takovy soubor otevrit...
_BENNY
---
---
18:11:23 28.2.2009
JACHYMKO
: ale windows search nepristupuje jen k WPL souborum, takto pristupuje uplne ke vsem souborum co vyhledava. muzes si pod tim predstavit treba kernel32.dll nebo i boot.ini. navic co je mi znamo, streamy prece nemohou byt vnorene (tedy blabla.txt:ahoj:nasrat).
JACHYMKO
: zajimavy...
_BENNY
---
---
22:00:38 26.2.2009
JACHYMKO
: no prave! ale kdyz das vyhledat pres integrovany windowsoidni search a zahookujes pristup k disku, zjistis ze se system snazi k temto souborum pristoupit. ten GUID a to druhe cosi bude patrne jine, ale to neva. neprijde ti alespon podezrely ten vnoreny stream? to vypada na neco "virtualniho"...
_BENNY
---
---
21:39:44 26.2.2009
JACHYMKO
: bohuzel nemam, zkusim dodat
_BENNY
---
---
21:20:28 26.2.2009
1 odpověď
JACHYMKO
: dik
pro ostatni: nenapada nekoho z vas k cemu by na NTFS disku mohlo byt tohle?
C:\Documents and Settings\All Users\Dokumenty\Hudba\Sample Playlists\0022A94A\Plylst1.wpl:Raec25ph4sudbf0hAaq5ehw3Nf:$DATA
C:\Documents and Settings\All Users\Dokumenty\Hudba\Sample Playlists\0022A94A\Plylst1.wpl\Plylst1.wpl:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
KOSTEJ
---
---
20:33:11 26.2.2009
JACHYMKO
: to je ono, vyborny.
Zajimal by me treba ten win32k.sys, jak gdi32 vola jeho funkce, kdyz je neexportuje.
Dalsi hodne zajimava vec je startup, na wikipedii k tomu jsou dobre vypadajici clanky:
Windows NT startup process
,
NTLDR
,
Session manager subsystem
,
Winlogon
.
PEPUS
---
---
12:36:04 26.2.2009
btw to zakladni schema (z wikipedie?) neni uplne presne, vychazejme z oficialniho zdroje:
http://technet.microsoft.com/en-us/library/Cc768129.winarc01_big(en-us
,TechNet.10).gif
_BENNY
---
---
23:14:27 25.2.2009
_BENNY
: tedy neco jako "microsoft-windows-system-file-l1-1-0.dll" jaks psal
_BENNY
---
---
23:13:35 25.2.2009
1 odpověď
JACHYMKO
: ad kernel32.dll - neslo by to disassemblnout nejakou nejmensi avsak logicky funkcni cast te DLLky pro W7? popr. mi to nejak dorucit? to by me fakt zajimalo
PEPUS
---
---
22:55:40 25.2.2009
cha cha nedela tady nahodou nekdo do reactosu?
KOSTEJ
---
---
16:07:26 25.2.2009
Info o objektech se mi zrovna shanelo docela tezce, takze kdybyste nekdo neco mel, urcite sem s tim.
KOSTEJ
---
---
15:59:28 25.2.2009
Object management
:
Windows kernel internals object manager
– strucny a jasny uvod do object manageru (
html verze
)
Winobj
– sysinternals prohlizec systemovych objektu
Object manager
– info k winobj na wikipedii
Win2k
– kapitola o objektech
NTObjects
– prohlizec objektu aktualne pritomnych v procesech
KOSTEJ
---
---
15:30:34 25.2.2009
A aby to nezustalo jen u linku, prvni otazka – nemuzete nekdo vypsat (a nebo odkazat na :) nejaky strucny prehled mapovani zakladnich dll na zakladni komponenty windows? (i kdyz exekutiva je asi stejne vetsinou v ntoskrnl.exe)
KOSTEJ
---
---
15:24:41 25.2.2009
Memory management
:
http://www.windowsitlibrary.com/Content/356/04/1.html
– slusny zakladni prehled
Paging and segmentation
– strankovani a segmentace strucne a jasne (.pps) (
html verze
)
Paging, segmentation, how they are really implemented
– nejake souvislosti ke strankovani
Memory translation and segmentation
– hezky ilustrovany a srozumitelny clanek
Windows memory management
– dokumenty od samotneho microsoftu
Windows memory management at intellectual heaven
– velmi nazorne vysvetlene strankovani (
html verze
)
KOSTEJ
---
---
14:53:53 25.2.2009
MICTECH
: SharePoint je ponekud uzsi tema...
KOSTEJ
---
---
14:52:24 25.2.2009
Zakladni schema:
MICTECH
---
---
14:51:33 25.2.2009
1 odpověď
KOSTEJ
: ja se obavam, aby to tady nedopadlo, jako klub o sharepointu, kterej jedno ID moc chtelo a ted to tam vypada, ze tam postuje jen linky na nejaky clanky
<<
<
>
>>
Kliknutím sem můžete změnit nastavení reklam