logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

Windows Internals 7/e Vol.2

Windows Internals 7/e Vol.2

(마이크로소프트 윈도우 커널 공식 가이드)

안드레아 알레비, 알렉스 이오네스쿠, 마크 러시노비치, 데이비드 솔로몬 (지은이), 안랩 기반기술팀 (옮긴이)
  |  
에이콘출판
2023-12-22
  |  
70,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 63,000원 -10% 0원 3,500원 59,500원 >
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

Windows Internals 7/e Vol.2

책 정보

· 제목 : Windows Internals 7/e Vol.2 (마이크로소프트 윈도우 커널 공식 가이드)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 윈도우즈 > Windows 10/Windows 11
· ISBN : 9791161757988
· 쪽수 : 1248쪽

책 소개

이번 7판은 2021년 5월(21년 상반기) 윈도우 10 및 윈도우 서버(2022년, 2019년, 2016년) 업데이트를 반영했다. 하이퍼-V에 대한 광범위한 내용과 함께 부팅 프로세스, 새로운 스토리지 기술, 윈도우 시스템 및 관리 메커니즘에 대한 새로운 챕터가 추가됐다.

목차

8장. 시스템 메커니즘
__프로세서 실행 모델
____세그먼테이션
____작업 상태 세그먼트
__하드웨어 사이드 채널 취약점
____비순차적 실행
____CPU 분기 예측기
____CPU 캐시
____사이드 채널 공격
__윈도우의 사이드 채널 공격 완화
____커널 가상 주소 섀도우
____하드웨어 간접 분기 제어(IBRS, IBPB, STIBP, SSBD)
____리트폴린과 임포트 최적화
____STIBP 페어링
__트랩 디스패칭
____인터럽트 디스패칭
____라인 기반 인터럽트와 메시지 기반 인터럽트
____타이머 처리
____시스템 작업자 스레드
____예외 디스패칭
____시스템 서비스 핸들링
__WoW64(윈도우 안의 윈도우)
____WoW64 코어
____파일 시스템 리다이렉션
____레지스트리 리다이렉션
____AMD64 플랫폼에서 x86 시뮬레이션
____ARM
____메모리 모델
____ARM64 플랫폼에서 ARM32 시뮬레이션
____ARM64 플랫폼에서 X86 시뮬레이션
__객체 관리자
____이그제큐티브 객체
____객체 구조체
__동기화
____High-IRQL 동기화
____Low-IRQL 동기화
__고급 로컬 프로시저 호출
____연결 모델
____메시지 모델
____비동기 작업
____뷰, 영역, 섹션
____속성
____블롭, 핸들, 리소스
____핸들 전달
____보안
____성능
____전원 관리
____ALPC 다이렉트 이벤트 속성
____디버깅과 추적
__윈도우 알림 기능
____WNF 기능
____WNF 유저
____WNF 상태 이름과 저장소
____WNF 이벤트 기반 수집
__유저 모드 디버깅
____커널 지원
____네이티브 지원
____윈도우 서브시스템 지원
__패키지 애플리케이션
____UWP 애플리케이션
____센테니얼 애플리케이션
____호스트 활동 관리자
____상태 저장소
____종속성 미니 저장소
____백그라운드 작업 및 브로커 인프라
____패키지 애플리케이션 설치와 시작
____패키지 활성화
____패키지 등록
__결론


9장. 가상화 기술
__윈도우 하이퍼바이저
____파티션, 프로세스, 스레드
____하이퍼바이저 시작
____하이퍼바이저 메모리 관리자
____하이퍼V 스케줄러
____하이퍼콜과 하이퍼바이저 TLFS
____인터셉트
____가상 인터럽트 컨트롤러(SynIC)
____윈도우 하이퍼바이저 플랫폼 API와 EXO 파티션
____중첩된 가상화
____ARM64 윈도우 하이퍼바이저
__가상화 스택
____가상 머신 관리자 서비스와 작업자 프로세스
____VID 드라이버와 가상화 스택 메모리 관리자
____가상 머신(VM)의 탄생
____VMBus
____가상 하드웨어 지원
____VA-backed VM
__가상화 기반 보안(VBS)
____가상 신뢰 수준(VTL)과 가상 보안 모드(VSM)
____VSM에서 제공하는 서비스와 요구 사항
__보안 커널
____가상 인터럽트
____보안 인터셉트
____VSM 시스템 콜
____보안 스레드와 스케줄링
____하이퍼바이저 적용 코드 무결성
____UEFI 런타임 가상화
____VSM 시작
____보안 커널 메모리 관리자
____핫 패치
__격리된 유저 모드
____트러스트렛 생성
____보안 디바이스
____VBS 기반 엔클레이브
____시스템 가드 런타임 증명
__결론


10장. 관리, 진단, 추적
__레지스트리
____레지스트리 보기와 변경
____레지스트리 사용
____레지스트리 데이터 유형
____레지스트리의 논리적 구조
____애플리케이션 하이브
____트랜잭션 레지스트리(TxR)
____레지스트리 행위 모니터링
____프로세스 모니터의 내부 구조
____레지스트리 내부
____하이브 개편
____레지스트리 네임스페이스와 동작
____안전한 저장소
____레지스트리 필터링
____레지스트리 가상화
____레지스트리 최적화
__윈도우 서비스
____서비스 애플리케이션
____서비스 계정
____SCM
____서비스 제어 프로그램
____자동 시작 서비스 시작
____지연된 자동 시작 서비스
____트리거 시작 서비스
____시작 에러
____부팅 및 마지막 정상 승인 확인
____서비스 실패
____서비스 종료
____공유 서비스 프로세스
____서비스 태그
____유저 서비스
____패키지 서비스
____보호된 서비스
__작업 스케줄링과 UBPM
____작업 스케줄러
____UBPM
____작업 스케줄러 COM 인터페이스
__윈도우 관리 도구
____WMI 아키텍처
____WMI 공급자
____CIM과 MOF 언어
____클래스 연관화
____WMI 구현
____WMI 보안
__윈도우 이벤트 추적(ETW)
____ETW 초기화
____ETW 세션
____ETW 공급자
____공급자 이벤트
____ETW 로그 스레드
____이벤트 소비
____시스템 로그
____ETW 보안
__동적 트레이스(DTrace)
____내부 아키텍처
____DTrace 타입 라이브러리
__윈도우 에러 보고(WER)
____유저 애플리케이션 크래시
____커널 모드(시스템) 크래시
____프로세스 행 감지
__전역 플래그
__커널 심
____심 엔진 초기화
____심 데이터베이스
____드라이버 심
____디바이스 심
__결론


11장. 캐싱과 파일 시스템
__용어
__캐시 관리자의 주요 특징
____단일, 중앙 집중형 시스템 캐시
____메모리 관리자
____캐시 일관성
____가상 블록 캐싱
____스트림 기반 캐싱
____복구 가능 파일 시스템 지원
____NTFS MFT 작업 집합 기능 향상
____메모리 파티션 지원
__캐시의 가상 메모리 관리
__캐시 크기
____캐시 가상 크기
____캐시 작업 집합 크기
____물리적인 캐시 크기
__캐시 데이터 구조
____시스템 전역 캐시 데이터 구조
____파일 단위 캐시 데이터 구조체
__파일 시스템 인터페이스
____캐시로 복사/캐시로부터의 복사
____매핑 및 고정 인터페이스를 통한 캐싱
____직접 메모리 액세스 인터페이스를 이용한 캐싱
__패스트 I/O
__미리 읽기와 나중 쓰기
____지능형 미리 읽기
____미리 읽기 기능 향상
____재기록 캐싱과 지연 라이터
____파일에 대한 지연 라이터 비활성화
____캐시로 하여금 디스크에 즉시 쓰기 강제하기
____맵 파일 플러시하기
____쓰기 조절
____시스템 스레드
____비하인드 강제 쓰기와 낮은 우선순위 지연 라이터
____동적 메모리
____캐시 관리자 디스크 I/O 계정
__파일 시스템
____윈도우 파일 시스템 형식
____CDFS
____UDF
____FAT12, FAT16, FAT32
____exFAT
____NTFS
____ReFS
____파일 시스템 드라이버 아키텍처
____로컬 FSD
____원격 FSD
____파일 시스템 동작
____명시적 파일 I/O
____메모리 관리자의 변경 페이지 라이터와 맵드 페이지 라이터
____캐시 관리자의 지연 라이터
____캐시 관리자의 미리 읽기 스레드
____메모리 관리자의 페이지 폴트 핸들러
____파일 시스템 필터 드라이버와 미니필터
____네임드 파이프 및 메일슬롯 필터링
____리파스 포인트의 동작 제어
____프로세스 모니터
__NT 파일 시스템(NTFS)
____하이엔드 파일 시스템 요구 사항
____복구 기능
____보안
____데이터 중복과 내결함성
____NTFS 고급 기능
____다중 데이터 스트림
____유니코드 기반의 이름
____범용적인 인덱싱 기능
____동적으로 수행되는 손상 클러스터 재할당
____하드 링크
____심볼릭(소프트) 링크와 정션
____압축과 스파스 파일
____로깅 변경
____유저별 볼륨 쿼터
____링크 추적
____암호화
____POSIX 스타일의 삭제 의미
____조각 모음
____동적 파티셔닝
____계층적 볼륨에 대한 NTFS 지원
__NTFS 파일 시스템 드라이버
__디스크상의 NTFS 구조
____볼륨
____클러스터
____마스터 파일 테이블
____파일 레코드 번호
____파일 레코드
____파일 이름
____터널링
____상주와 비상주 속성
____데이터 압축과 스파스 파일
____스파스 데이터의 압축
____비스파스 데이터 압축
____스파스 파일
____변경 저널 파일
____인덱싱
____객체 ID
____쿼터 추적
____통합 보안
____리파스 포인트
____스토리지 예약 및 NTFS 예약
____트랜잭션 지원
____격리
____트랜잭션 API
____디스크에서의 지원
____로깅 지원
__NTFS 복구 지원
____설계
____메타데이터 로깅
____로그 파일 서비스
____로그 레코드 유형
____복구
____분석 패스
____재실행 패스
____취소 패스
____NTFS 불량 클러스터 복구
____자가 복구
____온라인 디스크 검사와 신속한 복구
__암호화 파일 시스템
____파일 최초 암호화
____복호화 프로세스
____암호화된 파일 백업
____암호화된 파일 복사
____비트락커 암호화 부하 분산
____온라인 암호화 지원
__직접 액세스(DAX) 디스크
____DAX 드라이버 모델
____DAX 볼륨
____DAX 볼륨 캐시와 넌캐시 I/O
____실행 가능 이미지 매핑
____블록 볼륨
____파일 시스템 필터 드라이버 및 DAX
____DAX 모드 I/O 플러시
____큰 페이지 및 대용량 페이지 지원
____가상 PM 디스크 및 저장 공간 지원
__복원 파일 시스템(ReFS)
____민스토어 아키텍처
____B+ 트리의 물리적 레이아웃
____할당자
____페이지 테이블
____민스토어 I/O
____ReFS 아키텍처
____ReFS 온디스크 구조
____객체 ID
____보안 및 변경 저널
__ReFS의 고급 기능
____파일 차단 복제(스냅샷 지원)와 스파스 VDL
____ReFS 즉시 쓰기
____ReFS 복구 지원
____누수 감지
____기와식 자기 기록(SMR) 볼륨
____계층적 볼륨 및 SMR에 대한 ReFS 지원
____컨테이너 압축
____압축 및 고스팅
__스토리지 공간
____스페이스 내부 아키텍처
____스페이스가 제공하는 서비스
__결론


12장. 시작과 종료
__부팅 과정
____UEFI 부트
____BIOS 부팅 프로세스
____보안 부팅
____윈도우 부팅 관리자
____부팅 메뉴
____부팅 애플리케이션 시작
____측정된 부팅
____신뢰된 실행
____윈도우 운영체제 로더
____iSCSI 부팅
____하이퍼바이저 로더
____VSM 시작 정책
____보안 실행
____커널과 이그제큐티브 서브시스템 초기화
____커널 초기화 단계 1
____Smss, Csrss, Wininit
____레디부트
____자동 시작 이미지
____종료
____하이버네이션 및 빠른 시작
____윈도우 복원 환경(WinRE)
____안전 모드
____안전 모드에서 드라이버 로드
____안전 모드 지원 유저 프로그램
____부팅 상태 파일
__결론

저자소개

알렉스 이오네스쿠 (지은이)    정보 더보기
크라우드스트라이크 사의 엔드포인트 엔지니어링 부사장으로, 창립 수석 아키텍트로 시작했다. 로우레벨 시스템 소프트웨어, 커널 개발, 보안 교육, 리버스 엔지니어링 분야의 세계적인 보안 아키텍트이자 컨설턴트 전문가다. 20년이 넘는 기간 동안 보안 연구 작업을 통해 윈도우 커널 및 관련 구성 요소의 수십 가지 중요한 보안 취약점과 여러 동작 버그를 수정했다. 그 전에는 처음부터 작성된 오픈소스 윈도우 클론인 리액트OS(ReactOS)의 수석 커널 개발자로서 대부분의 윈도우 NT 기반 하위 시스템을 작성했다. 컴퓨터 공학을 전공하는 동안 애플에서 iOS 커널, 부트 로더, 아이폰, 아이패드, 애플TV의 오리지널 핵심 플랫폼 팀에서 드라이버를 개발했다. 또한 다양한 기관을 대상으로 로우레벨 시스템 소프트웨어, 리버스 엔지니어링 및 보안 교육을 전문으로 하는 윈사이더 세미나 앤 솔루션 사(Winsider Seminars & Solutions, Inc.)의 설립자이기도 하다. 커뮤니티에서 활발한 활동을 이어가고 있으며 전 세계 20여 개 이상의 행사에서 강연을 해왔다. 전 세계 기관과 일반 사용자에게 윈도우 내부 교육, 지원 및 리소스를 제공한다. 트위터(@aionescu)와 블로그(www.alex-ionescu.com 및 www.windows-internals.com/blog)를 팔로우하라.
펼치기
안드레아 알레비 (지은이)    정보 더보기
15년 이상의 경력을 가진 시스템 레벨 개발자이자 보안 분야 전문가다. 2010년, 밀라노 비코카 대학교(University of Milano-Bicocca)에서 컴퓨터공학 학사 학위를 취득했다. 논문을 위해 모든 윈도우 7 커널 보호(패치가드 및 드라이버 서명 적용)를 무력화할 수 있는 64비트 MBR(Master Boot Record) 부트킷을 개발했다. 커널 모드 코드부터 유저 모드 코드까지 운영체제 내부를 담당하는 리버스 엔지니어이기도 하다. 먼저 UEFI 부트킷(연구 목적으로 개발했으며 2012년에 발표), 여러 패치가드 바이패스 및 기타 여러 연구 논문과 기사를 작성한 최초 개발자다. 멀웨어 및 지능형 지속적인 스레드 제거에 사용되는 여러 시스템 도구 및 소프트웨어의 저자이기도 하다. 또한 다양한 컴퓨터 보안 회사, 이탈리아의 TG소프트, 세이퍼바이트(현 멀웨어바이트), 시스코 시스템즈의 탈로스 그룹 경력이 있다. 2016년에 마이크로소프트 위협 인텔리전스 센터(MSTIC, MicroSoft Defender Threat Intelligence Center) 그룹의 보안 연구 엔지니어로 마이크로소프트에 입사했다. 2018년 1월부터는 마이크로소프트의 커널 보안 코어 팀에서 수석 핵심 OS 엔지니어로 일하면서 주로 NT 및 보안 커널의 새로운 기능(예를 들어 리트폴린 또는 추측 완화 기능)을 유지 관리하고 개발하는 업무를 담당하고 있다. 보안 연구 커뮤니티에서 활발히 활동하고 새로운 커널 기능에 대한 기술보안 연구 커뮤니티에서도 활발히 활동하고 있다. 마이크로소프트의 새로운 커널 기능에 대한 Recon 및 Microsoft BlueHat과 같은 여러 기술 콘퍼런스에서 강연하고 있다. 트위터(현 X)(@aall86)를 팔로우하라.
펼치기
안랩 기반기술팀 (옮긴이)    정보 더보기
파일 시스템과 네트워크, 가상화, 매체 제어 등의 여러 분야에 관련된 윈도우 보안 시스템 프로그램과 커널 프로그램을 개발하며, 보안 이슈에 관련된 선행적인 기술 연구와 기반 기술 개발을 수행하는 일에 애정을 갖고 열정적으로 함께 일하는 팀이다. 이 책의 번역에는 김한주 팀장, 김소현 책임, 최바울 책임, 박영준 주임연구원 그리고 홍성진 수석이 참여했다.
펼치기
안랩 기반기술팀의 다른 책 >
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책