Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

2

.pdf
Скачиваний:
2
Добавлен:
14.09.2025
Размер:
1.29 Mб
Скачать

Министерство науки и высшего образования Российской Федерации Федеральное государственное автономное образовательное учреждение высшего образования

ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)

Кафедра комплексной информационной безопасности электронно-

вычислительных систем (КИБЭВС)

УПРАВЛЕНИЕ СИСТЕМНЫМИ СЛУЖБАМИ И ПРОЦЕССАМИ WINDOWS

Отчет по лабораторной работе №2

по дисциплине «Безопасность операционных систем»

Студент гр.

_______

Руководитель: Преподаватель кафедры КИБЭВС

_______ Якимук А.Ю.

_______

Томск 2025

Введение

Целью работы является освоение способов управления службами в ОС

Windows 10, изучение специфики работы планировщика задач, а также ознакомление со структурой и особенностями работы процессов и потоков в операционных системах.

Задание:

1.Задать через командную строку перезагрузку компьютера через минуту после первого сбоя.

2.Назначить автоматический запуск калькулятора после входа в

Windows.

3.Заменить стандартный диспетчер задач на Process Explorer.

4.Определить какой раздел реестра «Сапер» делает записи о рекордах.

5.Вывести информацию о Cookies при работе Internet Explorer.

6.Определить какие файлы реестра открывает косынка.

7.Определить какие системные файлы читает при работе WMPlayer.

8.Определить какой процесс запускается при открытии “Установки и удаления программ”.

9.Определить в какой файл записываются данные при работе с калькулятором.

2

1 ХОД РАБОТЫ

Через командную строку была задана перезагрузка машины после первого сбоя службы Windows Search (рисунок 1.1-1.2).

Рисунок 1.1 – Перезагрузка компьютера через минуту после первого сбоя службы Themes

Для просмотра всех действий при сбое службы используется команда

«sc qfailure имя_службы». На рисунке 1.2 представлены установленные ранее действия при сбое службы «Themes».

Рисунок 1.2 – Информация о действиях при сбое службы

Через планировщика задач был настроен запуск калькулятора при каждом входе в систему (рисунок 1.3).

3

Рисунок 1.3 – Автозапуск калькулятора

Все созданные задания можно посмотреть во вкладке «Библиотека планировщика заданий» (рисунок 1.4).

Рисунок 1.4 – Библиотека планировщика заданий

Были скачаны приложения Process Explorer и Process Manager. Вместо

обычного диспетчера задач при нажатии комбинации клавиш Ctrl+Shift+Esc 4

приложением по умолчанию был выбран Process Explorer (рисунок 1.5).

Рисунок 1.5 – Установка Process Explorer за место диспетчера задач

С помощью ProcMon для игры «Сапёр» был найден раздел реестра, в

котором ведется запись о рекордах (рисунок 1.7). Для этого был установлен соответствующий фильтр для отслеживания всех действий процесса «Сапер»

(рисунок 1.6).

Рисунок 1.6 – Фильтр на процесс «Сапёр»

5

Рисунок 1.7 – Взаимодействие сапера с реестром

Информацию о используемых в браузере куки получилось через

ProcMon не удалось, так как среди всех действий невозможно найти запись,

связанную с куки, однако куки видны в режиме разработчика в браузере

(рисунок 1.7).

Рисунок 1.8 – Куки в MS Edge

6

Для определения какие файлы реестра открывает косынка в «Process Monitor» был задан фильтр на имя процесса «Solitaire.exe» (рисунок 1.8).

Результат представлен на рисунке 1.9.

Рисунок 1.8 – Добавление фильтра на косынку

Рисунок 1.9 – Файлы реестра, открываемые косынкой

Системные файлы, которые читает программа WMPlayer, представлены на рисунке 1.10.

7

Рисунок 1.10 – Системные файлы для WMP

При запуске программы «Установка и удаление программ» в ProcExp

отобразился только новый процесс SystemSetings.exe (рисунок 1.11).

Рисунок 1.11 – Файл Установака и удаление программ

8

Затем для определения в какой файл записываются данные при работе с калькулятором в «Process Monitor» были выставлены соответствующие фильтры на имя процесса и операцию записи в файл. Результат представлен на рисунке 1.12.

Рисунок 1.16 – Запись данных при работе с калькулятором

9

Заключение

В ходе лабораторной работы были освоены способы управления службами в ОС Windows 10, изучены специфики работы планировщика задач,

а также прошло ознакомление со структурой и особенностями работы процессов и потоков в операционных системах.

10

Соседние файлы в предмете Безопасность операционных систем