U E D R , A S I H C RSS

zennith/w2k Default Process

제λͺ© μœˆλ„μš° 2000 λ””ν΄νŠΈ ν”„λ‘œμ„ΈμŠ€
이름 κΉ€κ΅° { guest, }
λ‚ μ§œ 2002-04-29 10:52:52 쑰회 45


윈2000μ—μ„œ λ””ν΄νŠΈλ‘œ λŒμ•„κ°€λŠ” ν”„λ‘œμ„ΈμŠ€λ“€μ— λŒ€ν•΄ λ‹€λ£° 것이며 이 ν”„λ‘œμ„ΈμŠ€λ“€μ„ μž‘μ—…

κ΄€λ¦¬μžλΌ μ‹€ν–‰ν•΄μ„œ 확인할 수 μžˆλ‹€.



Csrss.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

Win32.sysκ°€ Win32 subsystem의 컀널λͺ¨λ“œ 뢀뢄인데 λΉ„ν•΄μ„œ Csrss.exeλŠ” μ‚¬μš©μžλͺ¨λ“œ λΆ€

뢄이닀. CsrssλŠ” Client/Server Run-time SubSystem의 μ•½μžλ‘œ 항상 돌고 μžˆμ–΄μ•Ό ν•˜λŠ”

ν•„μˆ˜ subsystem 쀑 ν•˜λ‚˜μ΄λ‹€. μ½˜μ†” μ°½, μ“°λ ˆλ“œ 생성 및 제거 및 16λΉ„λ“œ 가상 λ„μŠ€ ν™˜

경의 μΌλΆ€λΌ κ΄€λ¦¬ν•œλ‹€.



Explorer.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ κ°€λŠ₯

μž‘μ—…κ΄€λ¦¬μ„, 바탕화면 λ“±κ³Ό 같은 μ‚¬μš©μž μ…Έλ‘œμ„œ Windows의 μž‘λ™μ— μžˆμ–΄ ν•„μˆ˜μ μΈ μš”μ†Œ

κ°€ μ•„λ‹ˆλ©° μ‹œμŠ€ν…œμ—μ„œ μ•„λ¬΄λŸ° λΆ€μž‘μš© 없이 μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ 및 μž¬μ‹œμž‘μ΄ κ°€λŠ₯ν•˜

λ‹€.



Internat.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ κ°€λŠ₯

μ‹œμŠ€ν…œ μ‹œμž‘κ³Ό ν•¨κ»˜ κ΅¬λ™λ˜λŠ” ν”„λ‘œμ„ΈμŠ€λ‘œ μ‚¬μš©μžκ°€ μ§€μ •ν•œ μ—¬λŸ¬κ°€μ§€ μž…λ ₯λ‘œμΌ€μΌ

(HKEY_USERS\.DEFAULT\Keyboard Layout\Preloadν‚€μ—μ„œ 뽑아낸닀)을 κ΅¬λ™ν•œλ‹€.

μ‹œμŠ€ν…œ νŠΈλ ˆμ΄μ— "EN" μ•„μ΄μ½˜μ„ λ„μ›€μœΌλ‘œμ¨ μ‚¬μš©μžκ°€ μž…λ ₯λ‘œμΌ€μΌκ°„μ— λ³€ν™˜μ„ μ†μ‰½κ²Œ

ν•  수 μžˆλ„λ‘ ν•œλ‹€. μž‘μ—…κ΄€λ¦¬μžλΌ ν†΅ν•΄ 이 ν”„λ‘œμ„ΈμŠ€λΌ μ’…λ£Œν•˜λ©΄ "EN" μ•„μ΄μ½˜λ„

disableλ˜λŠ” κ²ƒμ²˜λŸΌ

λ³΄μ΄μ§€λ§Œ μ œμ–΄νŒμ„ 톡해 μž…λ ₯λ‘œμΌ€μΌκ°„μ˜ λ³€ν™˜μ΄ κ°€λŠ₯ν•˜λ‹€.



Lsass.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

둜컬 λ³΄μ•ˆ 인증 μ„œλ²„λ‘œμ„œ Winlogon μ„œλΉ„μŠ€κ°€ μ‚¬μš©μžλΌ μΈμ¦ν•˜λŠ”λ° ν•„μš”ν•œ ν”„λ‘œμ„ΈμŠ€λΌ

λ§Œλ“€μ–΄ λ‚΄κ³  이 ν”„λ‘œμ„ΈμŠ€λŠ” Msgina.dllκ³Ό 같은 인증 νŒ¨ν‚€μ§€λΌ μ΄μš©ν•¨μœΌλ‘œμ¨ μˆ˜ν–‰λœ

λ‹€. 인증이 μ„±κ³΅ν•˜λ©΄ LsassλŠ” ν•΄λ‹Ή μ‚¬μš©μžμ˜ Access Token을 μƒμ„±ν•˜κ³  μ΄λΌ μ΄μš©ν•΄ 초

κΈ° 셸이 κ΅¬λ™λœλ‹€. 동 μ‚¬μš©μžκ°€ μ΄ˆκΈ°ν™”ν•˜λŠ” λ‹€λ₯Έ ν”„λ‘œμ„ΈμŠ€λ“€μ€ 이 Access Token의 지

μœ„/속성을 μŠΉκ³„ν•œλ‹€.



Mstask.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

μ‚¬μš©μžκ°€ λΈλ¦¬ μ§€μ •ν•œ μ‹œκ°„μ— μž‘μ—…μ„ μ‹€ν–‰μ‹œν‚€λŠ” Task Scheduler Service



Smss.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

μ‚¬μš©μž μ„Έμ…˜μ„ μ‹œμž‘μ‹œν‚€λŠ” μ„Έμ…˜ κ΄€λ¦¬μž subsystemμœΌλ‘œμ„œ μ‹œμŠ€ν…œ μ“°λ ˆλ“œμ— μ˜ν•΄ μ΄ˆκΈ°ν™”

되며 Winlogon 및 Win32 (Csrss.exe) ν”„λ‘œμ„ΈμŠ€λΌ κ΅¬λ™ν•˜κ³  μ‹œμŠ€ν…œ λ³€μˆ˜λΌ μ„μ •ν•˜λŠ” λ“±

의 λ‹€μ–‘ν•œ ν™œλ™μ„ λ‹΄λ‹Ήν•œλ‹€.

이듀 ν”„λ‘œμ„ΈμŠ€λΌ κ΅¬λ™μ‹œν‚¨ λ‹€μŒ Winlogonμ΄λ‚˜ Csrssκ°€ μ’…λ£Œν•  λ•ŒκΉŒμ§€ λŒ€κΈ°ν•˜λ˜, μ’…λ£Œ

κ°€ μ •μƒμ μœΌλ‘œ μ΄λ£¨μ–΄μ§€λŠ” κ²½μš°μ—” μ‹œμŠ€ν…œμ΄ μ’…λ£Œν•˜κ³  그렇지 μ•Šμ€ κ²½μš°μ—” μ‹œμŠ€ν…œμ„ 반

μ‘μ—†μŒ(Hang)μƒνƒœλ‘œ λ§Œλ“ λ‹€.



Spoolsrv.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

μŠ€ν’€λœ ν”„λ¦°νŠΈ/팩슀 μž‘μ—…μ„ μ±…μž„μ§€λŠ” spooler service



Svchost.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

DLLλ‘œλΆ€ν„° κ΅¬λ™λ˜λŠ” λ‹€λ₯Έ ν”„λ‘œμ„ΈμŠ€λ“€μ— λŒ€ν•œ ν˜ΈμŠ€νŠΈλ‘œμ„œ μž‘λ™ν•˜λŠ” generic process이

κΈ° λ•Œλ¬Έμ— 2개 이상이 생길 μˆ˜λ„ μžˆλ‹€. Svchost.exeλΌ μ΄μš©ν•˜λŠ” ν”„λ‘œμ„ΈμŠ€λ“€μ˜ λͺ…μ„ΈλΌ

ν™•μΈν•˜λ €λ©΄ 윈2000 CD에 μžˆλŠ” Tlist.exeλΌ μ΄μš©ν•˜λ©΄ 되고 ꡬ문은 λͺ…λ Ή ν”„λ‘¬ν”„νŠΈμ—μ„œ

tlist -s 이닀.



Services.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

μ‹œμŠ€ν…œ μ„œλΉ„μŠ€λ“€μ„ μ‹œμž‘/μ’…λ£Œ/μƒν˜Έμž‘μš©ν•˜λŠ” 역할을 λ‹΄λ‹Ήν•˜λŠ” Service Control

Manager



System - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

λŒ€λΆ€λΆ„μ˜ μ‹œμŠ€ν…œ 컀널λͺ¨λ“œ μ“°λ ˆλ“œλ“€μ΄ System ν”„λ‘œμ„ΈμŠ€λ‘œμ„œ μ‹€ν–‰λœλ‹€.



System Idle Process - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

각각의 ν”„λ‘œμ„Έμ„œ(CPU)μ—μ„œ 돌고 μžˆλŠ” 단일 μ“°λ ˆλ“œλ‘œμ„œ μ‹œμŠ€ν…œμ΄ λ‹€λ₯Έ μ“°λ ˆλ“œλ“€μ„ ν”„λ‘œ

μ„Έμ‹±ν•˜μ§€ μ•Šμ„ λ•Œ ν”„λ‘œμ„Έμ„œ νƒ€μž„μ„ κ΄€λ¦¬ν•˜λŠ” 역할을 μˆ˜ν–‰ν•œλ‹€. μž‘μ—…κ΄€λ¦¬μžμ—μ„œ 이 ν”„

λ‘œμ„ΈμŠ€κ°€ ν”„λ‘œμ„Έμ„œ νƒ€μž„μ˜ λŒ€λΆ€λΆ„μ„

차지해야 μ‹œμŠ€ν…œμ΄ λΉ λ₯Έ μ†λ„λΌ λ‚Ό 수 μžˆλ‹€.



Taskmgr.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ κ°€λŠ₯

μž‘μ—…κ΄€λ¦¬μžλΌ μœ„ν•œ ν”„λ‘œμ„ΈμŠ€



Winlogon.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

μ‚¬μš©μž 둜그온 및 λ‘œκ·Έμ˜€ν”„λΌ κ΄€λ¦¬ν•˜λŠ” ν”„λ‘œμ„ΈμŠ€λ‘œμ„œ μ‚¬μš©μžκ°€ Ctrl+Alt+DelλΌ λˆŒλŸ¬

μ„œ λ³΄μ•ˆ λŒ€ν™”μƒμžλΌ λ„μšΈ λ•Œλ§Œ ν™œμ„±ν™”λœλ‹€.



Winmgmt.exe - μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œ λΆˆκ°€

윈2000μ—μ„œ ν΄λΌμ΄μ–ΈνŠΈ κ΄€λ¦¬μ˜ 핡심 κ΅¬μ„±μš”μ†Œλ‘œμ„œ ν΄λΌμ΄μ–ΈνŠΈ μ‘μš©ν”„λ‘œκ·Έλž¨μ΄ 처음 μ—°

결될 경우 λ˜λŠ” 관리 μ‘μš©ν”„λ‘œκ·Έλž¨μ΄ μ„œλΉ„μŠ€λΌ μš”μ²­ν•  λ•Œ μ΄ˆκΈ°ν™”λœλ‹€.



μž‘μ—…κ΄€λ¦¬μžμ—μ„œ μ’…λ£Œν•  수 μ—†λŠ” ν”„λ‘œμ„ΈμŠ€λ“€μ˜ λŒ€λΆ€λΆ„μ€ Resource Kit μœ ν‹ΈμΈ Kill.exe

λΌ μ΄μš©ν•˜μ—¬ μ’…λ£Œκ°€ κ°€λŠ₯ν•˜μ§€λ§Œ system failureλ‚˜ 기타 λ‹€λ₯Έ λΆ€μž‘μš©μ„ μ•ΌκΈ°ν•  수 있

λ‹€.




좜처 www.s2school.com


Valid XHTML 1.0! Valid CSS! powered by MoniWiki
last modified 2021-02-07 05:31:47
Processing time 0.0206 sec