czyli tu, tam, i z powrotem
|
|
- Bartłomiej Woźniak
- 10 lat temu
- Przeglądów:
Transkrypt
1 Hispasec czyli tu, tam, i z powrotem Mateusz j00ru Jurczyk SecDay, Wrocław 2009
2 Bootkity - wprowadzenie Windows XP SP3 ładowanie systemu DEMO bootkit w akcji Budujemy kod bootkitu Windows Vista SP2 / 7 RC co nowego? Pytania 09/21/2009 Bootkit versus Windows 2
3 Mateusz j00ru Jurczyk Reverse Hispasec Pentester / Bughunter Vexillium ( Autor bloga technicznego ( 09/21/2009 Bootkit versus Windows 3
4 Z czym mamy do czynienia? Kod wykonywalny umieszczony na nośniku bootowalnym dowolnego typu (HDD, Floppy, CD/DVD, Flash memory) Nie ogranicza się do nośników lokalnych PXE (Preboot Execution Environment) Pierwsza kontrolowana jednostka egzekucji Pomijając możliwość modyfikacji BIOS Niezależność od konkretnej platformy systemowej Idealne wsparcie dla rootkita (lub jego integralna część) 09/21/2009 Bootkit versus Windows 4
5 Praktyczne możliwości Kontrola zachowania systemu operacyjnego Ominięcie zabezpieczeń/ograniczeń systemowych (DRM, PatchGuard itp.) Ważne kwestie kompatybilności Zdalna infekcja maszyn (PXE) Ominięcie software owych mechanizmów szyfrowania dysku (TrueCrypt) W skrócie możemy dokładnie tyle, ile sam system operacyjny, a nawet więcej 09/21/2009 Bootkit versus Windows 5
6 Nazwa Rok powstania Autor System operacyjny Wirus Stoned 1987r.? DOS BootRoot 2005r. Derek Soeder, Ryan Permeh Windows XP PiXie 2006r. Derek Soeder Windows XP BOOT-KIT 2007r. Nitin Kumar, Vipin Kumar Windows 2000, XP, 2003 Wirus Sinowal (aka Mebroot) 2007r.? Windows 2000, XP, 2003, Vista 09/21/2009 Bootkit versus Windows 6
7 Nazwa Rok powstania Autor Vbootkit 2007r. TPMKit 2007r. Nitin Kumar, Vipin Kumar Nitin Kumar, Vipin Kumar KON-BOOT 2008r. (?) Piotr Bania Vbootkit r. Nitin Kumar, Vipin Kumar System operacyjny Windows Vista - Windows: wszystkie od XP Linux: Gentoo, Ubuntu, Debian, Fedora Windows 7 RC x64 Stoned Bootkit 2009r. Peter Kleissner Wszystkie od XP 09/21/2009 Bootkit versus Windows 7
8 Jak możemy się bronić? Zabezpieczenia software nie wystarczą sytuacja kto pierwszy, ten lepszy Pomimo to, Windows Vista utrudnia nam życie sumami kontrolnymi Zapobieganie a wykrywanie infekcji uprzywilejowany dostęp do dysku twardego Wprowadzenie zabezpieczeń sprzętowych Trusted Platform Module jednym ze skutecznych rozwiązań 09/21/2009 Bootkit versus Windows 8
9 Windows XP SP3 ładowanie 09/21/2009 Bootkit versus Windows 9
10 Ważne informacje System uruchamiany zawsze z HDD MBR i VBR w akcji Fazy ładowania tryb rzeczywisty i chroniony Zaczynamy w real-mode Za przełączanie w PM odpowiada wyznaczony moduł bootowania Piszemy kod obsługujący oba tryby działania procesora 09/21/2009 Bootkit versus Windows 10
11 Ważne informacje Schemat działania pojedynczej fazy Wykonaj konieczne operacje ładowania Wczytaj kolejny etap do pamięci wirtualnej Skocz do adresu docelowego Sposób wczytywania danych z HDD Tryb rzeczywisty przerwanie INT13h Tryb chroniony sterowniki jądra 09/21/2009 Bootkit versus Windows 11
12 NTOSKRNL.EXE M B R B I O S V B R NTLDR16 OsLoader.EXE 00h 01h 02h 03h 13h FFh K O D B I O S SMSS.EXE SYSTEM DRIVERS HAL.DLL bootvid.dll kdcom.dll CSRSS.EXE LSASS.EXE WINLOGON.EXE SSDT NtCreateFile NtSetInformationProcess NtClose NtAddAtom NtReadFile 09/21/2009 Bootkit versus Windows 12
13 D E M O Microsoft Windows XP SP3 gets pwned hard 09/21/2009 Bootkit versus Windows 13
14 Piszemy bootkita technikalia 09/21/2009 Bootkit versus Windows 14
15 Podstawowe założenia Całkowity brak operacji na dysku twardym Kod znajduje się na przenośnym nośniku wykluczamy podmianę oryginalnego MBR Jak najmniejszy objętościowo oczekiwany rozmiar to ok. 1kB kodu maszynowego Efekt docelowy: modyfikacja kodu jądra w sposób zwiększający nasze przywileje w systemie 09/21/2009 Bootkit versus Windows 15
16 Istotne spostrzeżenia Nie można przejść bezpośrednio z kodu trybu rzeczywistego do modyfikacji kernela W każdym momencie ładowania widzimy pewną część starych oraz aktualnych modułów Zmusza to do tworzenia łańcuchów modyfikacji, przechodzących po kolejnych etapach Na końcu docieramy do obrazu wykonywalnego jądra Sposób na gwarancję przechwycenia wykonywania w kolejnych etapach? 09/21/2009 Bootkit versus Windows 16
17 Istotne spostrzeżenia cd. Minimalizacja liczby modyfikowanych faz Pole widzenia pamięci jest zwykle szersze niż 1 poziom Przykładowe praktyczne ulepszenia jądra Modyfikacja boot logo wyświetlanego przez bootvid.dll Ominięcie procesu autoryzacji użytkownika Podniesienie uprawnień dowolnego procesu użytkownika (i.e. cmd.exe) 09/21/2009 Bootkit versus Windows 17
18 BOOTKIT B I O S 00h 01h 02h 03h 13h FFh K O D B I O S 09/21/2009 Bootkit versus Windows 18
19 Bootsektor (512b) ładowany pod adres 0x07C00 Ładowanie MBR pod ten sam adres, w celu uruchomienia Windows Realokacja w bezpieczne miejsce Bezpieczny sposób na alokację pamięci? Doczytanie pozostałych danych z napędu Odczytanie pierwszego sektora HDD pod zwolniony adres, przy użyciu przerwania INT13h 09/21/2009 Bootkit versus Windows 19
20 Sposoby na utrzymanie kontroli w systemie Modyfikacja kodu BIOS w pamięci Niebezpieczne Niewygodne Niekompatybilne Modyfikacja Tabeli Deskryptorów Przerwań Zawiera 256 elementów wskaźników na funkcje BIOS obsługujące konkretne funkcjonalności Każdy z nich zajmuje 4 bajty adresowanie segmentowe (16:16) Znajduje się pod adresem 0000:0000h 09/21/2009 Bootkit versus Windows 20
21 Które przerwanie chcemy kontrolować? 09/21/2009 Bootkit versus Windows 21
22 Interesujące możliwości INT 10h Video services INT 13h Low Level Disk Services INT 15h Miscellaneous INT 1Ah Real Time Clock Services Wybór zależny od sposobu i miejsca modyfikacji bootloadera Najczęściej (zawsze?) stosowany hook na przerwanie obsługi dysku (INT 13h) 09/21/2009 Bootkit versus Windows 22
23 B I O S BOOTKIT M B R V B R 00h 01h 02h 03h 13h FFh K O D B I O S 09/21/2009 Bootkit versus Windows 23
24 INT13h hook Kontrola wszystkich danych przepływających przez dysk Master Boot Record Volume Boot Record NTLDR16 OsLoader.EXE Nie wiemy, z jakim plikiem powiązane są odczytywane dane operujemy na adresowaniu CHS (Cylinder-Head-Sector) 09/21/2009 Bootkit versus Windows 24
25 Konieczność posługiwania się sygnaturami plików Kwestie kompatybilności Problem danych brzegowych Pliki wczytywane są blokami o określonej wielkości Unikalność sygnatury Najdalszym elementem bezpośrednio wczytywanym przez INT13h jest C:\NTLDR 09/21/2009 Bootkit versus Windows 25
26 B I O S BOOTKIT M B R V B R NTLDR16 OsLoader.EXE 00h 01h 02h 03h 13h FFh K O D B I O S 09/21/2009 Bootkit versus Windows 26
27 Kontekst OsLoader.exe tryb chroniony Pomimo 32-bitowego adresowania, istnieje dostęp do niskich obszarów pamięci Korzystając z okazji, relokujemy kod w wolne miejsce po stronie jądra (0x8??????) Decyzja co dalej? Dostęp do obrazu jądra systemu (NTOSKRNL) Dostęp do obrazu biblioteki obsługi sprzętu (HAL) Dostęp do obrazów podstawowych sterowników 09/21/2009 Bootkit versus Windows 27
28 B I O S BOOTKIT M B R V B R NTLDR16 NTOSKRNL.EXE OsLoader.EXE 00h 01h 02h 03h 13h FFh K O D B I O S HAL.DLL bootvid.dll kdcom.dll SSDT NtCreateFile NtSetInformationProcess NtClose NtAddAtom NtReadFile 09/21/2009 Bootkit versus Windows 28
29 Pierwsza modyfikacja podmiana logo Windows Cel bezpośredni obraz jądra NT Ntoskrnl.exe zawiera bitmapę bootowania w zasobach pliku PE Do wyświetlania i aktualizacji obrazu używa funkcji VidBitBlt i VidBufferToScreenBlt Dwie metody zmiany bitmapy Wyszukiwanie sygnatury logo w pamięci kernela i nadpisanie nowymi danymi Przechwytywanie wywołań eksportów BOOTVID.DLL i wprowadzanie poprawek run-time 09/21/2009 Bootkit versus Windows 29
30 Druga modyfikacja eskalacja uprawnień linii poleceń Cel bezpośredni wszystkie instancje cmd.exe Format przechowywania tokenów bezpieczeństwa procesów Obiekty opisujące wątki i procesy znajdują się w przestrzeni jądra Interesują nas konkretne pola struktury EPROCESS każdego istniejącego w systemie procesu cmd.exe: +0x084 UniqueProcessId : Ptr32 Void +0x088 ActiveProcessLinks : _LIST_ENTRY +0x0c8 Token : _EX_FAST_REF +0x174 ImageFileName : [16] UChar 09/21/2009 Bootkit versus Windows 30
31 Procesy połączone w dwukierunkowej liście łączonej Podstawowa technika ukrywania w pierwszych rootkitach jądra Pobranie adresu struktury EPROCESS aktualnego procesu: mov eax, [fs:0x124] mov eax, [eax+0x44] Przeszukiwanie listy w poszukiwaniu procesu o PID=4 (proces SYSTEM) Skopiowanie znalezionego wskaźnika Token do struktur opisujących wszystkie procesy o nazwie cmd.exe 09/21/2009 Bootkit versus Windows 31
32 Trzecia modyfikacja ominięcie autoryzacji użytkownika Cel bezpośredni proces LSASS.EXE Local Security Authority Subsystem Service - odpowiada za weryfikację danych logowania użytkownika Jeden z używanych modułów to msv1_0.dll Zawiera kod odpowiedzialny za porównywanie wprowadzonego oraz poprawnego hasha LM Oczekiwany rezultat modyfikacja dwóch bajtów w kontekście pamięci LSASS 09/21/2009 Bootkit versus Windows 32
33 Kod autoryzacyjny msv1_0.dll.text:77c6989d push 10h.text:77C6989F add ebx, 34h.text:77C698A2 push ebx.text:77c698a3 push esi.text:77c698a4 call RtlCompareMemory.text:77C698AA cmp eax, 10h.text:77C698AD jnz short loc_77c698c0 09/21/2009 Bootkit versus Windows 33
34 W jaki sposób aplikujemy patche? Modyfikacja logo podmiana bitmapy możliwa na etapie OsLoader.EXE Trudniejszy wariant zakłada podczepienie się pod funkcje bootvid.dll Przejmowanie wykonywania dla konkretnych aplikacji Patch kernel-side w kontekście cmd.exe Patch user-side w kontekście lsass.exe Procesy win32 korzystają z wywołań systemowych, które możemy modyfikować! 09/21/2009 Bootkit versus Windows 34
35 Modyfikacja pamięci wybranego procesu schemat 1. Ustaw hook na często używany syscall (np. NtClose, NtCreateFile) 2. W momencie wywołania funkcji Sprawdź, czy pole ImageFileName struktury EPROCESS jest równe oczekiwanemu LUB Sprawdź, czy przekazane argumenty są charakterystyczne dla zadanej aplikacji Przykład Ciąg \??\NETLOGON jako argument funkcji NtCreateFile, przekazywany (tylko?) przez LSASS.EXE 09/21/2009 Bootkit versus Windows 35
36 B I O S BOOTKIT M B R V B R NTLDR16 NTOSKRNL.EXE OsLoader.EXE 00h 01h 02h 03h 13h FFh K O D B I O S SMSS.EXE SYSTEM DRIVERS HAL.DLL bootvid.dll kdcom.dll CSRSS.EXE LSASS.EXE WINLOGON.EXE SSDT NtCreateFile NtSetInformationProcess NtClose NtAddAtom NtReadFile 09/21/2009 Bootkit versus Windows 36
37 Co nowego w procesie ładowania? 09/21/2009 Bootkit versus Windows 37
38 Podzielony NTLDR Windows Boot Manager BOOTMGR Zbudowany z dwóch części 16-bitowy nagłówek kod trybu rzeczywistego 32-bitowy plik Portable Executable kod trybu chronionego Windows Loader winload.exe Zajmuje się wyłącznie ładowaniem konkretnego systemu 09/21/2009 Bootkit versus Windows 38
39 BOOTMGR szczegóły Ładuje Boot Configuration Data z \Boot\Bcd Nowy format konfiguracji zastępuje boot.ini Wyświetla menu wyboru systemu W zależności od sytuacji, ładuje i uruchamia Winload.exe loader Windows Vista/7 Winresume.exe wznawianie działania po hibernacji NTLDR w przypadku wyboru starszej wersji systemu 09/21/2009 Bootkit versus Windows 39
40 Winload.exe druga część NTLDR Uruchamiany dla konkretnego OS Ładuje do pamięci niezbędne moduły jądra (ntoskrnl.exe, hal.dll, ) Przekazuje wykonywanie do kernela Winresume.exe przywraca działanie systemu po hibernacji 09/21/2009 Bootkit versus Windows 40
41 B I O S BOOTKIT M B R V B R BOOTMGR16 BOOTMGR.EXE NTOSKRNL.EXE 00h 01h 02h 03h 13h FFh K O D B I O S WINLOAD.EXE WINRESUME.EXE SMSS.EXE SYSTEM DRIVERS HAL.DLL bootvid.dll kdcom.dll CSRSS LSASS WINLOGON SSDT NtCreateFile NtSetInformationProcess NtClose NtAddAtom NtReadFile 09/21/2009 Bootkit versus Windows 41
42 Warunki powodzenia bootkita Przypadek I atak jednorazowy z użyciem przenośnego nośnika Wymaga fizycznego dostępu do atakowanej maszyny Wymaga możliwości bootowania z obcego medium (Konfiguracja BIOS, hasło dostępu, zaplombowana jednostka centralna) 09/21/2009 Bootkit versus Windows 42
43 Warunki powodzenia bootkita Przypadek II atak trwały z użyciem dysku twardego Wymaga wykonania operacji na surowych danych dysku twardego domyślny dostęp tylko adminów Standardowe zagadnienia bezpiecznego korzystania z internetu etc. Trudny (niemożliwy) w detekcji dla lokalnego systemu operacyjnego Banalny w detekcji dla systemu na zewnętrznym HDD 09/21/2009 Bootkit versus Windows 43
44 Tworzenie bootkita pouczające doświadczenie architektura systemów Ogromne zamieszanie wokół teoretycznych możliwości Oraz znacznie mniej przykładów praktycznych zastosowań jest się czego bać? Technologie sprzętowe czyżby koniec ery bootkitów? 09/21/2009 Bootkit versus Windows 44
45 Dziękuję za uwagę! Q & A j00ru.vx@gmail.com Tech blog: 09/21/2009 Bootkit versus Windows 45
Narzędzie konfiguracji rozruchu
Narzędzie konfiguracji rozruchu 1. By skorzystać z narzędzia konfiguracji rozruchu na początek konieczne jest utworzenie płyty ratunkowej bądź wykorzystanie narzędzia IT Edition i uruchomienie maszyny
Systemy operacyjne i sieci komputerowe. 1 SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Etapy uruchamiania systemu
Systemy operacyjne i sieci komputerowe. 1 SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE Etapy uruchamiania systemu 010 2 Systemy operacyjne i sieci komputerowe. Część 010. I. Etapy uruchamiania systemu Windows
Systemy operacyjne i sieci komputerowe Szymon Wilk Etapy uruchamiania systemu 1
i sieci komputerowe Szymon Wilk Etapy uruchamiania systemu 1 1. Wykonanie procedury POST Procesor wykonuje procedurę POST. Po jej udanym zakończeniu wykonywane zostają procedury POST kart rozszerzających.
PARAGON GPT LOADER. Przewodnik
PARAGON GPT LOADER Przewodnik Koncepcja produktu Główni odbiorcy Użytkownicy Windows XP Rozmiar dysków 3TB nie jest obsługiwany przez szeroko popularny system Windows XP 32- bitowy. Pomimo, że dwie nowe
1) Czym jest architektura systemu Windows 7 i jak się ją tworzy? 2) Jakie są poszczególne etapy uruchomienia systemu Windows 7?
Temat. Architektura systemu Windows 7. 1) Czym jest architektura systemu Windows 7 i jak się ją tworzy? 2) Jakie są poszczególne etapy uruchomienia systemu Windows 7? 3) Do czego służy narzędzie BCD. Edit?
Windows Windows Millenium 33 Windows NT/ Rejestr Windows XP w systemie 64-bitowym 34
Spis treści Przedmowa... 5 1. Co to jest rejestr... 7 Geneza rejestru 7 Rola rejestru podczas startu systemu operacyjnego Windows XP 9 Budowa rejestru Windows XP Professional PL 13 Edycja i modyfikowanie
Rejestr HKEY_LOCAL_MACHINE
Rejestr HKEY_LOCAL_MACHINE Poddrzewo HKEY_LOCAL_MACHINE zawiera dane konfiguracyjne lokalnego systemu. Informacje tutaj przechowywane są wykorzystywane przez aplikacje i sterowniki urządzeń, a także przez
Rejestr Windows XP. Leksykon kieszonkowy
IDZ DO PRZYK ADOWY ROZDZIA SPIS TRE CI KATALOG KSI EK KATALOG ONLINE ZAMÓW DRUKOWANY KATALOG Rejestr Windows XP. Leksykon kieszonkowy Autorzy: Miros³aw Chor¹ ewski, Dorota Ziêba ISBN: 83-7361-722-1 Format:
SYSTEMY OPERACYJNE. na przykładzie. MS Windows XP
SYSTEMY OPERACYJNE na przykładzie MS Windows XP WYKAZ ZAGADNIEŃ 1. ZADANIA SYSTEMU OPERACYJNEGO 2. CECHY SYSTEMÓW OPERACYJNYCH 3. ETAPY URUCHAMIANIA SYSTEMU OPERACYJNEGO 4. WARSTWOWY MODEL SYSTEMU OPERACYJNEGO
Systemy operacyjne i sieci komputerowe Szymon Wilk System operacyjny 1
i sieci komputerowe Szymon Wilk System operacyjny 1 1. System operacyjny (ang. OS Operating System) to oprogramowanie nadzorujące pracę komputera. Programy, które uruchamia użytkownik na komputerze z systemem
Wybrane programy do tworzenia bootowalnego dysku USB
Wybrane programy do tworzenia bootowalnego dysku USB Rufus mały program narzędziowy do formatowania i tworzenia bootowalnego urządzenie typu flash (pendrive, memory card itp.). Można utworzyć z bootowalnego
Przedmiot: Technologia informacyjna
Przedmiot: Technologia informacyjna Temat: Systemy operacyjne (zawiera materiały wykraczające poza podstawowy zakres nauczania przedmiotu) 1. Sprzęt komputerowy (sprzęt komputerowy trzeba oprogramować)
Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?
Strona 1 z 6 Połączenia Instalowanie drukarki lokalnie (Windows) Uwaga: Jeśli dysk CD Oprogramowanie i dokumentacja nie obejmuje obsługi danego systemu operacyjnego, należy skorzystać z Kreatora dodawania
Backup & Recovery 12 Home
PARAGON Backup & Recovery 12 Home Polska wersja językowa Backup & Recovery 12 Home to bogate pod względem funkcjonalności oprogramowanie do tworzenia i przywracania kopii zapasowych. Nieważne, czy chcesz
2009-03-21. Paweł Skrobanek. C-3, pok. 321 e-mail: pawel.skrobanek@pwr.wroc.pl pawel.skrobanek.staff.iiar.pwr.wroc.pl
Wrocław 2007-09 SYSTEMY OPERACYJNE WPROWADZENIE Paweł Skrobanek C-3, pok. 321 e-mail: pawel.skrobanek@pwr.wroc.pl pawel.skrobanek.staff.iiar.pwr.wroc.pl 1 PLAN: 1. Komputer (przypomnienie) 2. System operacyjny
Wirusy w systemie Linux. Konrad Olczak
Wirusy w systemie Linux Konrad Olczak Plan prezentacji Różnice w bezpieczeństwie Windowsa i Linuxa. Pokazanie możliwości implemetacji wirusa. Windows vs. Linux Uruchamianie plików. Różnorodność oprogramowania.
MIGRATE TO 3TB. Przewodnik
MIGRATE TO 3TB Przewodnik Koncepcja produktu Główni odbiorcy Migrate to 3TB to podręczne rozwiązanie, które rozwiązuje problem z niekompatybilnością pomiędzy nowoczesnymi systemami operacyjnymi Microsoft
Ćwiczenie Nr 6 Przegląd pozostałych najważniejszych mechanizmów systemu operacyjnego Windows
Ćwiczenie Nr 6 Przegląd pozostałych najważniejszych mechanizmów systemu operacyjnego Windows Cel ćwiczenia: Zapoznanie się z: zarządzaniem systemami plików, zarządzaniem atrybutami plików, prawami do plików
Instrukcja aktualizacji Windows 7 do Windows 8 na komputerach ADAX v.0.2
Instrukcja aktualizacji Windows 7 do Windows 8 na komputerach ADAX v.0.2! Przed przystąpieniem do aktualizacji należy wykonać kopię zapasową ważnych plików Windows. Komputery ADAX wspierają dwa scenariusze
AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi
AE/ZP-27-16/14 Załącznik B Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi Wykonywanie kopii zapasowych Oprogramowanie do archiwizacji musi współpracować z infrastrukturą
Połączenia. Obsługiwane systemy operacyjne. Instalowanie drukarki przy użyciu dysku CD Oprogramowanie i dokumentacja
Strona 1 z 6 Połączenia Obsługiwane systemy operacyjne Korzystając z dysku CD z oprogramowaniem, można zainstalować oprogramowanie drukarki w następujących systemach operacyjnych: Windows 8.1 Windows Server
Konwersja maszyny fizycznej na wirtualną
1 (Pobrane z slow7.pl) Konwersja maszyny fizycznej na wirtualną (odsłona druga). Zadanie to wykonamy przy pomocy narzędzia Paragon Go Virtual. Paragon Go Virtual to rozwiązanie, które pomoże zrealizować
Programowanie na poziomie sprzętu. Tryb chroniony cz. 1
Tryb chroniony cz. 1 Moduł zarządzania pamięcią w trybie chronionym (z ang. PM - Protected Mode) procesorów IA-32 udostępnia: - segmentację, - stronicowanie. Segmentacja mechanizm umożliwiający odizolowanie
Backup & Recovery 10 Home
PARAGON Backup & Recovery 10 Home Polska wersja językowa Backup & Recovery 10 Home to bogate pod względem funkcjonalności oprogramowanie do tworzenia i przywracania kopii zapasowych. Nieważne, czy chcesz
SYSTEM OPERACYJNY. Monika Słomian
SYSTEM OPERACYJNY Monika Słomian CEL znam podstawowe zadania systemu operacyjnego porządkuję pliki i foldery KRYTERIA rozumiem zadania systemu operacyjnego potrafię wymienić przykładowe systemy operacyjne
Prezentacja systemu RTLinux
Prezentacja systemu RTLinux Podstawowe założenia RTLinux jest system o twardych ograniczeniach czasowych (hard real-time). Inspiracją dla twórców RTLinux a była architektura systemu MERT. W zamierzeniach
dr inż. Jarosław Forenc
Informatyka 2 Politechnika Białostocka - Wydział Elektryczny Elektrotechnika, semestr III, studia stacjonarne I stopnia Rok akademicki 2016/2017 Wykład nr 7 (11.01.2017) Rok akademicki 2016/2017, Wykład
Bezpieczeństwo systemów komputerowych - wykład III i IV
Bezpieczeństwo systemów komputerowych - wykład III i IV systemu operacyjnego Struktura logiczna nośników danych G Instytut Informatyki Teoretycznej i Stosowanej Politechnika Częstochowska Rok akademicki
PR P E R Z E E Z N E T N A T C A JA C JA KO K RP R O P RA R C A Y C JN Y A JN ACTINA DATA MANAGER
PREZENTACJA KORPORACYJNA ACTINA DATA MANAGER Oprogramowanie Actina Data Manager (ADM) Podstawowe zagadnienia: 1. Zastosowanie 2. Grupa docelowych uŝytkowników 3. Bezpieczeństwo 4. Środowisko pracy 5. MoŜliwości
Temat: Windows 7 Centrum akcji program antywirusowy
Instrukcja krok po kroku Centrum akcji program antywirusowy. Strona 1 z 9 Temat: Windows 7 Centrum akcji program antywirusowy Logowanie do konta lokalnego Administrator Start Panel sterowania Widok według:
IdyllaOS. Prosty, alternatywny system operacyjny. www.idyllaos.org. Autor: Grzegorz Gliński. Kontakt: milyges@gmail.com
IdyllaOS www.idyllaos.org Prosty, alternatywny system operacyjny Autor: Grzegorz Gliński Kontakt: milyges@gmail.com Co to jest IdyllaOS? IdyllaOS jest to mały, prosty, uniksopodobny, wielozadaniowy oraz
SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE
SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE WINDOWS 1 SO i SK/WIN 007 Tryb rzeczywisty i chroniony procesora 2 SO i SK/WIN Wszystkie 32-bitowe procesory (386 i nowsze) mogą pracować w kilku trybach. Tryby pracy
Jednolity Plik Kontrolny w IFK
Strona 1 z 19 w IFK 1. Wersja programu INSIGNUM Finanse Księgowość (ifk) 18.1.0 2. System operacyjny Windows 7 lub nowszy 3. WAŻNE! W konfiguracji ifk należy wprowadzić niezbędne ustawienia, np. KOD swojego
Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje
Szkolenie autoryzowane MS 50292 Administracja i obsługa Windows 7 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie dla wszystkich osób rozpoczynających pracę
Skrócony przewodnik OPROGRAMOWANIE PC. MultiCon Emulator
Wspomagamy procesy automatyzacji od 1986 r. Skrócony przewodnik OPROGRAMOWANIE PC MultiCon Emulator Wersja: od v.1.0.0 Do współpracy z rejestratorami serii MultiCon Przed rozpoczęciem użytkowania oprogramowania
Instalacja, aktualizacja i migracja do Windows 7
Instalacja, aktualizacja i migracja do Windows 7 PAWEŁ PŁAWIAK Training and Development Manager for Microsoft Technology Compendium - Centrum Edukacyjne pawel.plawiak@compendium.pl Tematyka spotkania Przygotowanie
Co to jest BCD? Jak możemy edytować magazyn BCD?
Co to jest BCD? Boot Configuration Data jest magazynem, w którym system Windows Vista (a także późniejsze) przechowują pliki oraz ustawienia aplikacji dotyczące rozruchu. BCDEdit.exe jest edytorem z linii
IBM SPSS Statistics dla systemu Windows Instrukcje dotyczące instalacji (jeden użytkownik)
IBM SPSS Statistics dla systemu Windows Instrukcje dotyczące instalacji (jeden użytkownik) Przedstawione poniżej instrukcje dotyczą instalowania IBM SPSS Statistics wersji 21 przy użyciu licencja dla jednego
Działanie systemu operacyjnego
Działanie systemu operacyjnego Budowa systemu komputerowego Jednostka centralna Sterownik dysku Sterownik drukarki Sterownik sieci Szyna systemowa (magistrala danych) Sterownik pamięci operacyjnej Pamięć
ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści
ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop. 2016 Spis treści Wstęp 9 1 Instalacja i aktualizacja systemu 13 Przygotowanie do instalacji 14 Wymagania sprzętowe 14 Wybór
Dział Dopuszczający Dostateczny Dobry Bardzo dobry Celujący
Przedmiotowy system oceniania Zawód: Technik Informatyk Nr programu: 312[ 01] /T,SP/MENiS/ 2004.06.14 Przedmiot: Systemy Operacyjne i Sieci Komputerowe Klasa: pierwsza Dział Dopuszczający Dostateczny Dobry
1. Podstawy...P Polecenia podstawowe...p... 18
Spis treści Wstęp...P... 5 1. Podstawy...P... 7 Wersje systemu MS-DOS 8 Windows NT: konsola czy DOS? 9 Jak uruchomić system MS-DOS 10 Szybkie uruchamianie 13 Okno a pełny ekran 14 Windows 2000/XP a pełnoekranowe
BGK@24Biznes Pierwsze kroki w systemie 2014-11-27 2011-11-21
BGK@24Biznes Pierwsze kroki w systemie 2014-11-27 2011-11-21 BGK@24Biznes Dziękujemy Państwu za wybranie usługi bankowości elektronicznej Banku Gospodarstwa Krajowego BGK@24Biznes. Nasz system bankowości
Linux vs rootkits. - Adam 'pi3' Zabrocki
Linux vs rootkits - Adam 'pi3' Zabrocki /usr/bin/whoami ADAM ZABROCKI /usr/bin/whoami ADAM ZABROCKI /usr/bin/whoami ADAM ZABROCKI http://pi3.com.pl pi3@itsec.pl (lub oficjalnie adam.zabrocki@wcss.pl) Plan
Q E M U. http://www.qemu.com/
http://www.qemu.com/ Emulator procesora Autor: Fabrice Bellard Obsługiwane platformy: Windows, Solaris, Linux, FreeBSD, Mac OS X Aktualna wersja: 0.9.0 Większość programu oparta na licencji LGPL, a sama
Audyt zasobów sprzętowych i systemowych (za pomocą dostępnych apletów Windows oraz narzędzi specjalnych)
Audyt zasobów sprzętowych i systemowych (za pomocą dostępnych apletów Windows oraz narzędzi specjalnych) SYSTEM OPERACYJNY I JEGO OTOCZENIE System operacyjny/wersja, uaktualnienia, klucz produktu Stan
UNIX: architektura i implementacja mechanizmów bezpieczeństwa. Wojciech A. Koszek dunstan@freebsd.czest.pl Krajowy Fundusz na Rzecz Dzieci
UNIX: architektura i implementacja mechanizmów bezpieczeństwa Wojciech A. Koszek dunstan@freebsd.czest.pl Krajowy Fundusz na Rzecz Dzieci Plan prezentacji: Wprowadzenie do struktury systemów rodziny UNIX
Instrukcja obsługi SafeIT - modułu zdalnego sterowania do sterowników kotłów CO firmy Foster v1.0
Instrukcja obsługi SafeIT - modułu zdalnego sterowania do sterowników kotłów CO firmy Foster v1.0 Wersja z dnia: 2017-08-21 Spis treści Opis... 3 1. Zasady bezpieczeństwa... 3 Instalacja... 3 Użytkowanie...
Narzędzie Setup Instrukcja obsługi
Narzędzie Setup Instrukcja obsługi Copyright 2007 Hewlett-Packard Development Company, L.P. Windows jest zastrzeżonym znakiem towarowym firmy Microsoft Corporation, zarejestrowanym w USA. Informacje zawarte
Bezpieczeństwo systemów komputerowych. Java i JavaScript. Java i JavaScript. Java - historia
Bezpieczeństwo systemów komputerowych Java i JavaScript mgr Katarzyna Trybicka-Francik kasiat@zeus.polsl.gliwice.pl pok. 503 Java i JavaScript używane w celu dodania cech interaktywności do stron WWW mogą
IBM SPSS Statistics dla systemu Windows Instrukcje dotyczące instalacji (licencja lokalna)
IBM SPSS Statistics dla systemu Windows Instrukcje dotyczące instalacji (licencja lokalna) Przedstawione poniżej instrukcje dotyczą instalowania IBM SPSS Statistics wersji 21 przy użyciu licencja lokalna.
Język UML w modelowaniu systemów informatycznych
Język UML w modelowaniu systemów informatycznych dr hab. Bożena Woźna-Szcześniak Akademia im. Jan Długosza bwozna@gmail.com Wykład 10 Diagramy wdrożenia I Diagramy wdrożenia - stosowane do modelowania
Działanie systemu operacyjnego
Budowa systemu komputerowego Działanie systemu operacyjnego Jednostka centralna dysku Szyna systemowa (magistrala danych) drukarki pamięci operacyjnej I NIC sieci Pamięć operacyjna Przerwania Przerwania
Jak wiemy, wszystkich danych nie zmieścimy w pamięci. A nawet jeśli zmieścimy, to pozostaną tam tylko do najbliższego wyłączenia zasilania.
Jak wiemy, wszystkich danych nie zmieścimy w pamięci. A nawet jeśli zmieścimy, to pozostaną tam tylko do najbliższego wyłączenia zasilania. Dlatego trzeba je zapisywać do pliku, a potem umieć je z tego
IBM SPSS Statistics dla systemu Windows Instrukcje dotyczące instalacji (jeden użytkownik)
IBM SPSS Statistics dla systemu Windows Instrukcje dotyczące instalacji (jeden użytkownik) Przedstawione poniżej instrukcje dotyczą instalowania IBM SPSS Statistics wersji 19 przy użyciu licencja dla jednego
1. Podręcznik instalacji aplikacji EXR Creator... 2 1.1 Wstęp... 3 1.2 Instalacja... 4 1.2.1 Instalacja aplikacji EXR Creator z płyty CD... 5 1.2.1.
1. Podręcznik instalacji aplikacji EXR Creator.................................................................... 2 1.1 Wstęp.............................................................................................
Necurs analiza malware (1)
Necurs analiza malware (1) CERT OPL, Analiza Necurs; Autor: Tomasz Sałaciński Strona 1 z 9 W trakcie analizy powłamaniowej w systemie jednego z klientów Orange Polska uzyskano nową próbkę złośliwego oprogramowania.
Otwock dn r. Do wszystkich Wykonawców
Otwock dn. 03.08.2017 r. Do wszystkich Wykonawców Dotyczy zapytania ofertowego na Dostawę systemu/oprogramowania zapewniającego ochronę antywirusową i antymalware ową sieci komputerowej SP ZOZ Szpitala
Przegląd technik wirtualizacji i separacji w nowoczesnych systemach rodziny UNIX
Przegląd technik wirtualizacji i separacji w nowoczesnych systemach rodziny UNIX CONFidence 2005 IX Liceum Ogólnokształcące im. C.K. Norwida w Częstochowie Krajowy Fundusz na Rzecz Dzieci Wojciech A. Koszek
Programowanie niskopoziomowe
Programowanie niskopoziomowe Programowanie niskopoziomowe w systemie operacyjnym oraz poza nim Tworzenie programu zawierającego procedury asemblerowe 1 Programowanie niskopoziomowe w systemie operacyjnym
Computer Setup Instrukcja obsługi
Computer Setup Instrukcja obsługi Copyright 2007 Hewlett-Packard Development Company, L.P. Windows jest zastrzeżonym znakiem towarowym firmy Microsoft Corporation, zarejestrowanym w USA. Informacje zawarte
MSConfig, System ConfigurationUtility
MSConfig MSConfig, System ConfigurationUtility program narzędziowy zawarty w systemach operacyjnych rodziny Microsoft Windows z wyjątkiem Windows 2000 (użytkownicy tego systemu mogą ten program załadować
Sektor. Systemy Operacyjne
Sektor Sektor najmniejsza jednostka zapisu danych na dyskach twardych, dyskietkach i itp. Sektor jest zapisywany i czytany zawsze w całości. Ze względów historycznych wielkość sektora wynosi 512 bajtów.
WYKŁAD 3 Jądro systemu i procesy. Marcin Tomana Wyższa Szkoła Informatyki i Zarządzania
SYSTEMY OPERACYJNE WYKŁAD 3 Jądro systemu i procesy Marcin Tomana Wyższa Szkoła Informatyki i Zarządzania Program wykładu 2 Jądro systemu Możliwości procesorów Działanie procesów i wątków Zarządzanie procesami
Internet Security Multi-Device PL Box 2-Device 1Year KL1941PBBFS
Internet Security Multi-Device PL Box 2-Device 1Year KL1941PBBFS Parametry Opis Kaspersky Internet Security multi-device Wieloplatformowe rozwiązanie, które z użyciem jednej licencji chroni komputery PC
Struktura dysku. Dyski podstawowe i dynamiczne
Struktura dysku Dyski podstawowe i dynamiczne System Windows 2000 oferuje dwa rodzaje konfiguracji dysków: dysk podstawowy i dysk dynamiczny. Dysk podstawowy przypomina struktury dyskowe stosowane w systemie
Memeo Instant Backup Podręcznik Szybkiego Startu
Wprowadzenie Memeo Instant Backup pozwala w łatwy sposób chronić dane przed zagrożeniami cyfrowego świata. Aplikacja regularnie i automatycznie tworzy kopie zapasowe ważnych plików znajdujących się na
Start systemu Windows Vista
Start systemu Windows Vista Start komputera typu PC od lat osiemdziesiątych wygląda cały czas tak samo. Cały czas wszystko tak naprawdę zaczyna się od pierwszego kroku procesora, który kierowany jest zawsze
Tworzenie partycji i dysków logicznych
Tworzenie partycji i dysków logicznych Podstawowe pojęcia Dysk twardy fizyczny napęd, który służy do przechowywania danych Dysk podstawowy zawierają tzw. woluminy podstawowe, takie jak partycje podstawowe
Działanie systemu operacyjnego
Budowa systemu komputerowego Działanie systemu operacyjnego Jednostka centralna dysku Szyna systemowa (magistrala danych) drukarki pamięci operacyjnej sieci Pamięć operacyjna Przerwania Przerwania Przerwanie
Oprogramowanie. DMS Lite. Podstawowa instrukcja obsługi
Oprogramowanie DMS Lite Podstawowa instrukcja obsługi 1 Spis treści 1. Informacje wstępne 3 2. Wymagania sprzętowe/systemowe 4 3. Instalacja 5 4. Uruchomienie 6 5. Podstawowa konfiguracja 7 6. Wyświetlanie
SO2 - Procesy, wątki, zadania
SO2 - Procesy, wątki, zadania Procesy, wątki, zadania Program to statyczna sekwencja instrukcji zapisana w pliku dyskowym zamieniająca się w instancję programu w momencie załadowania do pamięci operacyjnej
Na komputerach z systemem Windows XP zdarzenia są rejestrowane w trzech następujących dziennikach: Dziennik aplikacji
Podgląd zdarzeń W systemie Windows XP zdarzenie to każde istotne wystąpienie w systemie lub programie, które wymaga powiadomienia użytkownika lub dodania wpisu do dziennika. Usługa Dziennik zdarzeń rejestruje
Programowanie Niskopoziomowe
Programowanie Niskopoziomowe Wykład 8: Procedury Dr inż. Marek Mika Państwowa Wyższa Szkoła Zawodowa im. Jana Amosa Komeńskiego W Lesznie Plan Wstęp Linkowanie z bibliotekami zewnętrznymi Operacje na stosie
Computer Setup. Instrukcja obsługi
Computer Setup Instrukcja obsługi Copyright 2006 Hewlett-Packard Development Company, L.P. Microsoft i Windows są zastrzeżonymi w Stanach Zjednoczonych znakami towarowymi firmy Microsoft Corporation. Bluetooth
Tomasz Greszata - Koszalin
T: Wirtualizacja systemu Linux Ubuntu w maszynie wirtualnej VirtualBox. Zadanie1. Odszukaj w serwisie internetowym dobreprogramy.pl informacje na temat programu Oracle VM VirtualBox. VirtualBox to oprogramowanie
Narzędzie Setup. Instrukcja obsługi
Narzędzie Setup Instrukcja obsługi Copyright 2007 Hewlett-Packard Development Company, L.P. Windows jest zastrzeżonym znakiem towarowym firmy Microsoft Corporation, zarejestrowanym w USA. Informacje zawarte
Przegląd technik wirtualizacji i separacji w nowoczesnych systemach rodziny UNIX
Przegląd technik wirtualizacji i separacji w nowoczesnych systemach rodziny UNIX Wojciech A. Koszek dunstan@freebsd.czest.pl IX Liceum Ogólnokształcące im. C.K. Norwida w Częstochowie Krajowy Fundusz na
Laboratorium - Instalacja Virtual PC
5.0 5.4.1.4 Laboratorium - Instalacja Virtual PC Wprowadzenie Wydrukuj i uzupełnij to laboratorium. W tym laboratorium zainstalujesz i skonfigurujesz Tryb XP w Windows 7. Następnie uruchomisz podstawowe
PROJEKTOWANIE SYSTEMÓW KOMPUTEROWYCH
PROJEKTOWANIE SYSTEMÓW KOMPUTEROWYCH ĆWICZENIA NR 4 PRZYGOTOWANIE PAMIĘCI MASOWEJ PARTYCJONOWANIE dr Artur Woike Dyski HDD i SSD muszą być wstępnie przygotowane do pracy. Przygotowanie do pracy odbywa
DESKTOP Internal Drive. Przewodnik po instalacji
DESKTOP Internal Drive Przewodnik po instalacji Przewodnik po instalacji Seagate Desktop 2013 Seagate Technology LLC. Wszelkie prawa zastrzeżone. Seagate, Seagate Technology, logo Wave i FreeAgent to znaki
SSI Katalog. Program do katalogowania zawartości dysków. Dariusz Kalinowski
1.) Wymagania sprzętowe: SSI Katalog Program do katalogowania zawartości dysków Dariusz Kalinowski - System operacyjny: Windows 2000 lub Windows xp - Procesor minimum Pentium 1Ghz - Pamięć RAM minimum
Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI
NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI Asix Konfiguracja serwera MS SQL dla potrzeb systemu Asix Pomoc techniczna Dok. Nr PLP0024 Wersja:2015-03-04 ASKOM i Asix to zastrzeżony znak firmy ASKOM Sp.
Temat: Rootkit stworzony w oparciu o technikę "SSDT hooking". Autor: Damian Tykałowski. I. Cel projektu
Temat: Rootkit stworzony w oparciu o technikę "SSDT hooking". Autor: Damian Tykałowski I. Cel projektu Jako temat projektu wybrałem stworzenie rootkit'a, który działałby w oparciu o technikę o nazwie "SSDT
Podstawy Techniki Komputerowej. Temat: BIOS
Podstawy Techniki Komputerowej Temat: BIOS BIOS ( Basic Input/Output System podstawowy system wejścia-wyjścia) zapisany w pamięci stałej zestaw podstawowych procedur pośredniczących pomiędzy systemem operacyjnym
Systemy plików FAT, FAT32, NTFS
Systemy plików FAT, FAT32, NTFS SYSTEM PLIKÓW System plików to sposób zapisu informacji na dyskach komputera. System plików jest ogólną strukturą, w której pliki są nazywane, przechowywane i organizowane.
Działanie systemu operacyjnego
Działanie systemu operacyjnego Budowa systemu komputerowego I NIC Jednostka centralna Sterownik dysku Sterownik drukarki Sterownik sieci Szyna systemowa (magistrala danych) Sterownik pamięci operacyjnej
Mikroinformatyka. Wielozadaniowość
Mikroinformatyka Wielozadaniowość Zadanie Tryb chroniony przynajmniej jedno zadanie (task). Segment stanu zadania TSS (Task State Segment). Przestrzeń zadania (Execution Space). - segment kodu, - segment
BIOS, tryb awaryjny, uśpienie, hibernacja
BIOS, tryb awaryjny, uśpienie, hibernacja Wykład: BIOS, POST, bootstrap loader, logowanie, uwierzytelnianie, autoryzacja, domena, tryb awaryjny, stan uśpienia, hibernacja, wylogowanie, przełączanie użytkownika,
Acronis Universal Restore
Acronis Universal Restore Update 4 PODRĘCZNIK UŻYTKOWNIKA Spis treści 1 Czym jest narzędzie Acronis Universal Restore...3 2 Instalowanie narzędzia Acronis Universal Restore...3 3 Tworzenie nośnika startowego...3
Zastępstwa Optivum. Jak przenieść dane na nowy komputer?
Zastępstwa Optivum Jak przenieść dane na nowy komputer? Aby kontynuować pracę z programem Zastępstwa Optivum na innym komputerze, należy na starym komputerze wykonać kopię zapasową bazy danych programu
Administratorzy systemów, inżynierowie, konsultanci, którzy wdrażają i zarządzają rozwiązaniami opartymi o serwery HP ProLiant
Kod szkolenia: Tytuł szkolenia: HL974S HP Insight Control server provisioning Dni: 3 Opis: Adresaci szkolenia Administratorzy systemów, inżynierowie, konsultanci, którzy wdrażają i zarządzają rozwiązaniami
Przywracanie systemu
Przywracanie systemu Przywracanie systemu Windows XP za pomocą narzędzia Przywracanie systemu Przywracanie systemu (ang. System restore) - komponent systemów operacyjnych Windows ME, Windows XP i Windows
Partition Wizard Home Edition Aplikacja przeznaczona do partycjonowania dysków twardych, obsługująca również macierze RAID oraz dyski o pojemności
10 najlepszych darmowych programów do partycjonowania i zarządzania dyskami Odpowiedni podział dysku pozytywnie wpływa na działanie systemu. Prezentujemy 10 najlepszych darmowych programów do partycjonowania
Instrukcja Instalacji
Generator Wniosków Płatniczych dla Programu Operacyjnego Kapitał Ludzki Instrukcja Instalacji Aplikacja współfinansowana ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego Spis treści
Instrukcja obsługi urządzenia DS150E z systemem operacyjnym Windows 7. Dangerfield luty 2010 V1.0 Delphi PSS
Instrukcja obsługi urządzenia DS150E z systemem operacyjnym Windows 7 Dangerfield luty 2010 V1.0 Delphi PSS 1 SPIS TREŚCI Główne elementy....3 Instrukcje instalacji.......5 Instalacja adaptera Bluetooth.....17
Instalacja aplikacji
1 Instalacja aplikacji SERTUM... 2 1.1 Pobranie programu z Internetu... 2 1.2 Instalacja programu... 2 1.3 Logowanie... 3 2 Instalacja aplikacji RaportNet... 4 2.1 Pobranie programu z Internetu... 4 2.2
SecureDoc Standalone V6.5
SecureDoc Standalone V6.5 Instrukcja instalacji WinMagic Inc. SecureDoc Standalone Instrukcja Instalacji Spis treści Zanim przystąpisz do instalacji... 3 Tworzenie kopii zapasowej... 3 Wymagania systemowe...