مراقبة خدمات Windows Kernel

القسم: Article
منشور
Sep 1, 2010
##editor.issues.pages##
116-129

الملخص

الخلاصةتجهز نواة نظام التشغیل ویندوز التطبیقات العالیة المستوى بوظائف ذات مستوى منخفض لانجاز مهام النظام المطلوبة منها. و یُشار لهذه الوظائف بخدمات النظام. فالتحکم بهذه الخدمات یمنح إمکانیة المراقبة والتحکم بفعالیات مهمة لنظام التشغیل. یقدم هذا البحث تقنیة خطف النواة کونها الأکفأ والأکثر استخداما لانجاز مراقبة خدمات النظام.هدف البحث هو کیف بالإمکان التحکم ومراقبة نظام التشغیل برمجیا على مستوى النظام باستخدام تقنیة خطف النواة.أنجزت هذه التقنیة ضمن سواقة جهاز عن طریق الوصول إلى جدول موزع خدمات النظام (SSDT) للحصول على إمکانیة التعامل و التغییر فی عدد من خدمات النواة الفعالة لغرض السیطرة ومراقبة تنفیذ البرامج وعملیات الحذف وإیقاف المعالجات فی النظام.تم تنفیذ هذا العمل بنجاح فی ویندوز XP SP2 وطور باستخدام DDK لتنفیذ سواقة الجهاز ولغة فیجوال سی ++ الإصدار 6.0 لتنفیذ التطبیق.عند تنفیذ التطبیق یتم التحکم بجمیع عملیات تنفیذ البرامج وعملیات الحذف و إنهاء المعالجات ویمنح المستخدم قابلیة السماح بإجراء العملیات المذکورة أو إلغاءها.

تنزيل هذا الملف

الإحصائيات

كيفية الاقتباس

[1]
R. Putros Polos و بطرس بولص ر., "مراقبة خدمات Windows Kernel", EDUSJ, م 23, عدد 3, ص 116–129, 2010.