دوره Windows Internals: معماری، فرآیندها و اجرا
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک و استفاده از WinDbg برای تحلیل فرآیندها، threads و رفتار سیستم در ویندوز، هم در اشکال زدایی حالت کاربر و هم حالت کرنل
- یادگیری جزئیات فرمت فایل PE، بررسی فرآیندها، threads، آبجکتها و هندلها، و بررسی چگونگی مدیریت این منابع توسط Windows
- درک سیستمکالهای Windows، توکنهای امنیتی، کنترل دسترسی و چگونگی تعامل اپلیکیشن ها با کرنل
- کسب درک عمیق از Windows Internals، از جمله فرآیند، threads، ساختارهای کرنل و جریان اجرای فرآیند
پیشنیازهای دوره
- آشنایی با استفاده از سیستمعامل Windows، پیمایش فایلها و اجرای اپلیکیشن ها
- درک حداقل یک زبان برنامهنویسی (++C ،C یا Python توصیه میشود) مفید است.
- یک سیستم Windows 10/11 x64 با WinDbg نصبشده
توضیحات دوره
به دوره Windows Internals خوش آمدید؛ جایی که در آن بهصورت عمیق با سازوکارهای درونی سیستمعامل Windows آشنا میشوید. این دوره برای پژوهشگران امنیت، مهندسان مهندسی معکوس، تستکنندگان نفوذ، تحلیلگران بدافزار و توسعهدهندگان سیستم طراحی شده است؛ افرادی که میخواهند درکی کامل از Windows فراتر از دانش سطحی به دست آورند.
در این دوره، کار را با مقدمهای بر WinDbg آغاز میکنید و یاد میگیرید چگونه بهطور مؤثر در سیستمهای Windows پیمایش و تحلیل انجام دهید. سپس معماری Windows، اجرای فرآیند و ساختارهای کرنل را مطالعه خواهید کرد. این دوره به جزئیات فایل PE (Portable Executable) میپردازد و دیدی روشن از ساختار اجرایی فایلهای Windows و چگونگی بارگذاری آنها در حافظه ارائه میدهد.
همچنین مدیریت فرآیند و thread را بررسی میکنید و یاد میگیرید Windows چگونه جریانهای اجرا و چندوظیفهای را در سطح پایین مدیریت میکند. این دوره آبجکتها و هندلها را پوشش میدهد و توضیح میدهد Windows چگونه منابع سیستم و دسترسی را مدیریت میکند. در ادامه، درک عمیقی از سیستمکالها به دست میآورید، از جمله اینکه برنامهها چگونه با کرنل تعامل میکنند، و توکنهای امنیتی را مطالعه میکنید تا کنترل دسترسی و مجوزها را بهتر بفهمید. در پایان نیز وقفهها و استثناها را بررسی میکنید و میبینید Windows چگونه خطاها و رویدادهای سیستمی را در سطح کرنل مدیریت میکند.
در پایان این دوره، درک نظری و عملی قدرتمندی از Windows Internals خواهید داشت و میتوانید رفتار Windows را مانند یک حرفهای تحلیل، اشکال زدایی و درک کنید. این دوره دانش لازم برای مهندسی معکوس، تحلیل بدافزار، برنامهنویسی سیستمی و پژوهش پیشرفته در حوزه امنیت را در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
- مهندسان مهندسی معکوس و پژوهشگران امنیت که میخواهند به تحلیل در سطح فرآیند، thread و کرنل مسلط شوند.
- تستکنندگان نفوذ و هکرهای اخلاقی که میخواهند Windows Internals را برای امنیت تهاجمی و دفاعی درک کنند.
- دانشجویان یا متخصصان IT که به دنبال ساختن اصول محکم در معماری Windows، اشکال زدایی و برنامهنویسی در سطح سیستم هستند.
دوره Windows Internals: معماری، فرآیندها و اجرا
-
مقدمه 02:55
-
مقدمه 01:29
-
Debugger چیست؟ 00:55
-
درک رابط کاربری WinDbg 02:18
-
نمادهای WinDbg 02:06
-
اتصال یک ماشین مجازی برای اشکال زدایی کرنل 05:01
-
درک رجیسترهای CPU در WinDbg 01:07
-
چند فرمان ضروری WinDbg 03:04
-
معماری سیستمعامل Windows 05:21
-
جریان فراخوانی توابع در Windows 01:38
-
مقدمهای بر جزئیات درونی PE 01:16
-
DOS Header و DOS Stub 04:42
-
NT Headers: بررسی File Header و Optional Header 06:13
-
Import Address Table (IAT) 03:47
-
Export Address Table (EAT) 04:21
-
هدرهای بخشهای PE 06:43
-
مقدمهای بر فرآیندها 01:52
-
فرآیند در Windows چیست؟ 04:33
-
EPROCESS و KPROCESS: ساختارهای کرنل 07:47
-
Process Environment Block (PEB) 07:24
-
ایجاد فرآیند در Windows: از فراخوانی API تا فرآیند در حال اجرا 18:42
-
مقدمهای بر Threads 06:00
-
ETHREAD و KTHREAD: ساختارهای کرنل 07:54
-
ایجاد Thread در Windows: از فراخوانی API تا اجرا 13:48
-
تعویض زمینه 03:20
-
مقدمهای بر آبجکتها در Windows 03:29
-
درک هندلها در Windows 02:01
-
بررسی آبجکتها و هندلها با استفاده از WinDbg 07:33
-
نحوه استفاده از هندل در برنامههای Windows 04:32
-
مقدمهای بر سیستمکالها 03:07
-
ردیابی سیستمکالها در x64dbg 02:12
-
شمارههای سیستمکال و توابع NT مرتبط با آنها 04:27
-
هنگام اجرای دستورالعمل syscall چه اتفاقی میافتد؟ 01:47
-
مقدمهای بر توکنهای امنیتی Windows: SIDها و privilegeها 04:11
-
مقدمهای بر توصیفگر امنیتی 02:56
-
مشاهده SIDها، privilegeها و ACLها با استفاده از System Informer 02:07
-
مشاهده و بررسی ساختارهای توکن و توصیفگر امنیتی در WinDbg 05:31
-
مقدمهای بر وقفهها و استثناها 03:01
-
بررسی ورودیهای IDT و جریان ارسال وقفه در WinDbg 04:31
مشخصات آموزش
دوره Windows Internals: معماری، فرآیندها و اجرا
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:Alls
- تعداد درس:39
- مدت زمان :02:55:41
- حجم :1.91GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy