دوره آموزشی
The Great Courses
دوبله زبان فارسی

دوره Windows Internals: معماری، فرآیندها و اجرا

دوره Windows Internals: معماری، فرآیندها و اجرا

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک و استفاده از WinDbg برای تحلیل فرآیندها، threads و رفتار سیستم در ویندوز، هم در اشکال زدایی حالت کاربر و هم حالت کرنل
  • یادگیری جزئیات فرمت فایل PE، بررسی فرآیندها، threads، آبجکت‌ها و هندل‌ها، و بررسی چگونگی مدیریت این منابع توسط Windows
  • درک سیستم‌کال‌های Windows، توکن‌های امنیتی، کنترل دسترسی و چگونگی تعامل اپلیکیشن ها با کرنل
  • کسب درک عمیق از Windows Internals، از جمله فرآیند، threads، ساختارهای کرنل و جریان اجرای فرآیند

پیش‌نیازهای دوره

  • آشنایی با استفاده از سیستم‌عامل Windows، پیمایش فایل‌ها و اجرای اپلیکیشن ها
  • درک حداقل یک زبان برنامه‌نویسی (++C ،C یا Python توصیه می‌شود) مفید است.
  • یک سیستم Windows 10/11 x64 با WinDbg نصب‌شده

توضیحات دوره

به دوره Windows Internals خوش آمدید؛ جایی که در آن به‌صورت عمیق با سازوکارهای درونی سیستم‌عامل Windows آشنا می‌شوید. این دوره برای پژوهشگران امنیت، مهندسان مهندسی معکوس، تست‌کنندگان نفوذ، تحلیل‌گران بدافزار و توسعه‌دهندگان سیستم طراحی شده است؛ افرادی که می‌خواهند درکی کامل از Windows فراتر از دانش سطحی به دست آورند.

در این دوره، کار را با مقدمه‌ای بر WinDbg آغاز می‌کنید و یاد می‌گیرید چگونه به‌طور مؤثر در سیستم‌های Windows پیمایش و تحلیل انجام دهید. سپس معماری Windows، اجرای فرآیند و ساختارهای کرنل را مطالعه خواهید کرد. این دوره به جزئیات فایل PE (Portable Executable) می‌پردازد و دیدی روشن از ساختار اجرایی فایل‌های Windows و چگونگی بارگذاری آن‌ها در حافظه ارائه می‌دهد.

همچنین مدیریت فرآیند و thread را بررسی می‌کنید و یاد می‌گیرید Windows چگونه جریان‌های اجرا و چندوظیفه‌ای را در سطح پایین مدیریت می‌کند. این دوره آبجکت‌ها و هندل‌ها را پوشش می‌دهد و توضیح می‌دهد Windows چگونه منابع سیستم و دسترسی را مدیریت می‌کند. در ادامه، درک عمیقی از سیستم‌کال‌ها به دست می‌آورید، از جمله اینکه برنامه‌ها چگونه با کرنل تعامل می‌کنند، و توکن‌های امنیتی را مطالعه می‌کنید تا کنترل دسترسی و مجوزها را بهتر بفهمید. در پایان نیز وقفه‌ها و استثناها را بررسی می‌کنید و می‌بینید Windows چگونه خطاها و رویدادهای سیستمی را در سطح کرنل مدیریت می‌کند.

در پایان این دوره، درک نظری و عملی قدرتمندی از Windows Internals خواهید داشت و می‌توانید رفتار Windows را مانند یک حرفه‌ای تحلیل، اشکال زدایی و درک کنید. این دوره دانش لازم برای مهندسی معکوس، تحلیل بدافزار، برنامه‌نویسی سیستمی و پژوهش پیشرفته در حوزه امنیت را در اختیار شما قرار می‌دهد.

این دوره برای چه کسانی مناسب است؟

  • مهندسان مهندسی معکوس و پژوهشگران امنیت که می‌خواهند به تحلیل در سطح فرآیند، thread و کرنل مسلط شوند.
  • تست‌کنندگان نفوذ و هکرهای اخلاقی که می‌خواهند Windows Internals را برای امنیت تهاجمی و دفاعی درک کنند.
  • دانشجویان یا متخصصان IT که به دنبال ساختن اصول محکم در معماری Windows، اشکال زدایی و برنامه‌نویسی در سطح سیستم هستند.

دوره Windows Internals: معماری، فرآیندها و اجرا

  • مقدمه 02:55
  • مقدمه 01:29
  • Debugger چیست؟ 00:55
  • درک رابط کاربری WinDbg 02:18
  • نمادهای WinDbg 02:06
  • اتصال یک ماشین مجازی برای اشکال زدایی کرنل 05:01
  • درک رجیسترهای CPU در WinDbg 01:07
  • چند فرمان ضروری WinDbg 03:04
  • معماری سیستم‌عامل Windows 05:21
  • جریان فراخوانی توابع در Windows 01:38
  • مقدمه‌ای بر جزئیات درونی PE 01:16
  • DOS Header و DOS Stub 04:42
  • NT Headers: بررسی File Header و Optional Header 06:13
  • Import Address Table (IAT) 03:47
  • Export Address Table (EAT) 04:21
  • هدرهای بخش‌های PE 06:43
  • مقدمه‌ای بر فرآیندها 01:52
  • فرآیند در Windows چیست؟ 04:33
  • EPROCESS و KPROCESS: ساختارهای کرنل 07:47
  • Process Environment Block (PEB) 07:24
  • ایجاد فرآیند در Windows: از فراخوانی API تا فرآیند در حال اجرا 18:42
  • مقدمه‌ای بر Threads 06:00
  • ETHREAD و KTHREAD: ساختارهای کرنل 07:54
  • ایجاد Thread در Windows: از فراخوانی API تا اجرا 13:48
  • تعویض زمینه 03:20
  • مقدمه‌ای بر آبجکت‌ها در Windows 03:29
  • درک هندل‌ها در Windows 02:01
  • بررسی آبجکت‌ها و هندل‌ها با استفاده از WinDbg 07:33
  • نحوه استفاده از هندل در برنامه‌های Windows 04:32
  • مقدمه‌ای بر سیستم‌کال‌ها 03:07
  • ردیابی سیستم‌کال‌ها در x64dbg 02:12
  • شماره‌های سیستم‌کال و توابع NT مرتبط با آن‌ها 04:27
  • هنگام اجرای دستورالعمل syscall چه اتفاقی می‌افتد؟ 01:47
  • مقدمه‌ای بر توکن‌های امنیتی Windows: SIDها و privilegeها 04:11
  • مقدمه‌ای بر توصیف‌گر امنیتی 02:56
  • مشاهده SIDها، privilegeها و ACLها با استفاده از System Informer 02:07
  • مشاهده و بررسی ساختارهای توکن و توصیف‌گر امنیتی در WinDbg 05:31
  • مقدمه‌ای بر وقفه‌ها و استثناها 03:01
  • بررسی ورودی‌های IDT و جریان ارسال وقفه در WinDbg 04:31

1,744,800 436,200 تومان

مشخصات آموزش

دوره Windows Internals: معماری، فرآیندها و اجرا

  • تاریخ به روز رسانی: 1405/04/12
  • سطح دوره:Alls
  • تعداد درس:39
  • مدت زمان :02:55:41
  • حجم :1.91GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید