操作系統實驗
1 實模式存儲與進程管理實驗項目
◆MCB結構解析
◆連續可變劃分結構的獲取
◆進程占用空間的分析
◆進程簇圖的獲得
◆中斷向量區
◆BIOS通信區
◆SFT
◆設備鏈表
2 保護模式存儲與進程管理實驗項目(精簡版)
◆進程結點的獲取與分析
◆PCB分析
◆進程鏈表的獲得與分析
◆進程頁目錄表的獲取與分析
◆進程句柄表
◆VAD樹
◆線程結點的獲取與分析
◆進程PEB數據解析
2 保護模式存儲與進程管理實驗項目(完整版)
◆KPCR的獲取與線性地址的轉換
◆KPCR與KPRCB結構分析
◆快速池塊檢索PPLookasideList結構分析
◆內核變量KdVersionBlock數據分析
◆PsActiveProcesshead指向的系統進程鏈表
◆ IdleThread與Idle進程的線程鏈表
附錄 Windows XP SP3 Idle進程及線程實例數據匯集
◆PDE、PTE與頁目錄表結構分析
◆ PspCidTable指向的進程與線程對象
附錄 指針8AD0C3D1指向的線程對象實例
◆進程與線程對象分析
附錄A 進程對象分析實例
附錄B 線程對象分析實例
◆ObjectTable指向進程的對象
◆ObpTypeObjectType與ObTypeIndexTable
◆ExpPagedPoolDe_scriptor運行結構
◆系統加載模塊的搜索
◆進程加載模塊的搜索
◆MmPhysicalMemoryBlock與PFN數據庫
◆HARDWARE PTE與PROTOTYPE PTE
◆系統高速緩存MmSystemCacheWs
◆進程工作集的運行
3 設備管理實驗項目
◆磁盤的獲取
◆磁盤DPT結構解析與ISAM文件
◆磁盤主分區的獲得
◆磁盤擴展分區的獲得
◆磁盤管理樹的獲取
◆分區類型標志字節的解讀
◆磁盤數據編輯的實現
◆非常規磁盤結構的解析
4 文件管理實驗項目
4.1 FAT32文件系統實驗項目
◆磁盤分區的獲取
◆分區BPB結構的解析
◆分區結構的獲得
◆FDT結構解析
◆文件系統信息的獲取與解析
◆FAT結構解析
◆文件數據的獲取與VSAM文件系統
◆文件的創建
◆文件的刪除與恢復實驗
4.2 NTFS文件系統實驗項目
◆磁盤分區的獲取
◆分區BPB結構的解析
◆分區結構的獲得
◆$MFT第0號元記錄解析
◆$MFT第5號元記錄解析
◆FDT結構解析
◆文件的$MFT元記錄解析
◆稀疏文件與大文件
◆文件數據的獲取與VSAM文件系統
◆文件的刪除與恢復實驗
5 課程設計項目
◆WINDOWS XP磁盤主引導記錄工作原理及源程序分析
◆WINDOWS XP磁盤引導記錄工作原理及源程序分析
◆實模式下可執行文件的加載過程分析
◆WINDOWS XP磁盤管理解析軟件的設計與實現(控制臺)
6 實習與實訓項目
◆保護模式下PE可執行文件的加載過程分析(需要PE分析器)
◆驅動程序的編寫與物理內存掃描器的設計與實現
◆WINDOWS XP磁盤管理解析軟件的設計與實現(GUI)
◆WINDOWS XP文件管理FAT32解析軟件的設計與實現
◆WINDOWS XP文件管理NTFS解析軟件的設計與實現
◆P、V原語在無線網絡報文捕俘中的應用分析(簡化為不需要硬件環境,可另配備硬件)