《安全操作系统》PPT课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《《安全操作系统》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《安全操作系统》PPT课件.ppt(54页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、安全操作系统安全操作系统中国科学技术大学计算机系中国科学技术大学计算机系陈香兰(陈香兰(051287161312)助教:裴建国助教:裴建国Autumn 2008实验讲解解v口令破解,Passwordcrackingv文件恢复,文件恢复,file recoveryv缓冲区溢出v系统安全v安全审计文件事件审计主机安全审计文件恢复,文件恢复,file recoveryv实验中用到的工具中用到的工具v磁盘相关磁盘物理组织和结构磁盘逻辑组织和结构vFAT32文件恢复vExt2文件恢复工具工具vWinhex下载evaluation版:vFinalData下载Demo版,有限时间;有限使用v文件粉碎机下载,
2、很多网站例如filekillervDebugfs,Linux自带文件恢复,文件恢复,file recoveryv实验中用到的工具v磁磁盘相关相关磁磁盘物理物理组织和和结构构磁盘逻辑组织和结构vFAT32文件恢复vExt2文件恢复Illustrationofaharddiskcylinder/head/sectorTracksandCylindersSectorsandClusters文件恢复,文件恢复,file recoveryv磁磁盘相关相关磁盘物理组织和结构磁磁盘逻辑组织和和结构构vFAT32文件恢复vExt2文件恢复MBRvIA32IBMPC系统采用MBR分区表方案系统启动时,首先执行R
3、OMBIOS中的固件该固件将会装载(0 x7C00)并执行MBR中的bootloader运行在实模式vMBR中的bootloader将查找分区表,找到活动分区,加载该分区启动扇区并执行与FS类型以及OS类型有关通常用来加载OS相关的secondarybootstraploader,例如io.sys,ntldr关于关于PC的启动过程,可以参见的启动过程,可以参见这里这里:BootsequenceonstandardPC(IBM-PCcompatible)512字节的MBR 446字节的boot loader 64字节的分区表 2字节的signature:0 xAA55track 0,head 0
4、,and sector 1演示本机磁盘管理信息演示本机磁盘管理信息分区表分区表,partition tablev4项,MBR446字节开始的64个字节,偏移分别Partition10 x01BE(446)Partition20 x01CE(462)Partition30 x01DE(478)Partition40 x01EE(494)v每项16个字节Anexample分区表分区表项(细)关于更多的关于更多的systemid,参考,参考这里这里FAT Partition Boot SectorBPB关于关于Windows95的启动过程,参考的启动过程,参考这里这里找到并加载找到并加载Io.sys
5、NTFS Partition Boot Sectorv关于Windows2000的启动,参见NtldrvVista和server2008:winload.exe和WindowsBootManager找到并加载找到并加载Ntldrv演示?打开整个磁盘,看分区,MBRPartition recoveryv误删一个分区?TestDiskgpartv有些磁盘管理工具,在删除分区时,会写覆盖分区前部的几个扇区Windows2000/XP,第一个扇区需要有备份的启动扇区配合恢复v病毒?v分区时突然掉电/死机?v安装或删除多OS之一?查杀病毒恢复分区表查杀病毒恢复分区表fdisk/mbr重新分区?重新分区?
6、文件恢复,文件恢复,file recoveryv实验中用到的工具v磁盘相关磁盘物理组织和结构磁盘逻辑组织和结构vFAT32文件恢复文件恢复vExt2文件恢复FAT基本概念基本概念v扇区v簇v链式存储(显式)FileAllocationTablev目录项vFAT的备份FAT1和FAT2,大小相等FAT的格式的格式v最早,FAT12,用12bit对簇寻址4096(000h,001h,FF0hFFFh)4078个可用软盘vInitialFAT16,用16bit对簇寻址,65517受限于16位扇区号,分区最大32MBvFinalFAT16,1987磁盘技术:可以使用32位的扇区号sectors-per
7、-cluster=64标准扇区大小512字节,簇最大32KB,分区最大2GvFAT32,32位,其中28位用来寻簇若32KB的簇,则8TB,理论上受限于bootsector,32位扇区号,实际上最大2TBvFAT表的大小簇数(12/16/32)以扇区为单位向上取整vFAT表项的作用(根据表项的编号和表项的值)标明磁盘类型链接一个文件的各个簇标明坏簇和可用簇vFAT表项的值?不能用作不能用作next指针指针vFAT的第0项首字节标明磁盘类型,参见这里vFAT的第1项不用FAT 分区布局分区布局FAT32 boot sectorJMP(3)BPBv25个字节0 x00OEMNAME(8)512Se
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全操作系统 安全 操作系统 PPT 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内