后门程序2

System\CurrentControlSet\Services\Disk\Enum

Windows 操作系统注册表中的一个路径。这个路径通常包含有关磁盘设备的信息。在这个特定的路径下,可能存储了有关磁盘枚举的配置和参数
Enum(枚举)子键通常包含了系统对磁盘的枚举信息,这可能包括硬件标识符、设备类型、驱动程序信息等。在这个路径下,系统和应用程序可以找到关于已连接磁盘设备的有关信息,以便进行适当的配置和管理

CIM是什么?(通用信息模型)

在这里插入图片描述在这个微软手册上我们看到CIM WMI 提供程序
Win32提供程序

通用信息模型 (CIM) 是一个可扩展并面向对象的数据模型,含有与企业各个部门有关的信息。 CIM 是由分布式管理任务组 (DMTF) 维护的跨平台标准

开发人员可以使用 CIM 来创建表示硬盘驱动器、应用程序、网络路由器甚至用户定义的技术(例如联网空调)的类

CIM通常与WMI(Windows Management Instrumentation)结合使用,WMI是微软在Windows操作系统中实现的基于CIM的系统管理框架。通过使用CIM标准,WMI提供了对Windows系统中各种硬件和软件组件的管理和监控功能

在后门程序中,去获取了以下信息
CIM_VoltageSensor:使用CIM(公共信息模型)标准表示的电压传感器,用于测量电压值。
CIM_TemperatureSensor:使用CIM标准表示的温度传感器,用于测量温度值。
CIM_Slot:使用CIM标准表示的插槽,用于连接扩展卡或其他设备。
CIM_Sensor:使用CIM标准表示的传感器,可监测各种物理参数如温度、湿度等。
CIM_PhysicalConnector:使用CIM标准表示的物理连接器,用于连接不同设备或组件。
CIM_NumericSensor:使用CIM标准表示的数值传感器,用于测量各种物理参数的数值。
CIM_Memory:使用CIM标准表示的内存设备,用于管理计算机系统中的内存资源。

win32?

不管是32位的Windows还是64位的,都是运行在NT内核之上的Win32子系统。

Win32既包括32位的Windows又包括64位的Windows。32位的Windows,叫Win32-i386。

i386架构也可叫做i686或者x86或者IA-32。通常所说的64位的Windows,叫Win32-x86_64,x86_64架构也可叫做AMD64或者x64。

虽然名字里有AMD,但是Intel的64位CPU也是这个指令集。
此外,还有一些基本上宣告失败的64位架构,比如Intel的IA-64。Windows 2000的64位版就是运行在IA-64架构而不是AMD64架构之上的

链接:https://www.zhihu.com/question/31768919/answer/192636911

Win32_PerfFormattedData_Counters_ThermalZoneInformation:Windows性能计数器类,用于监测热区信息,例如温度和风扇转速。
Win32_SMBIOSMemory:使用SMBIOS(系统管理BIOS)标准表示的内存设备,提供有关计算机内存配置的信息。

BIOS是计算机系统中的基本输入/输出系统,它提供了对计算机硬件和固件的底层控制和管理。SMBIOS代表"System Management
BIOS"(系统管理BIOS),它是一种在BIOS中定义系统硬件配置信息的标准。
SMBIOS通过提供与硬件相关的信息,如制造商、型号、序列号、内存配置、处理器等,使操作系统和管理软件能够获取和使用这些信息。通过SMBIOS,系统管理员和应用程序可以查询和识别计算机系统的硬件配置,并根据这些信息进行系统管理、监控和维护操作。
SMBIOS定义了一组结构化的数据表,这些表包含了有关系统硬件和配置的详细信息。这些数据表以二进制格式存储在BIOS固件中,并由操作系统和管理软件通过SMBIOS接口来读取和解析。
SMBIOS标准由DMI(Desktop Management
Interface)工作组负责制定和更新,它为系统管理提供了一种跨平台、统一的方式,使各种操作系统和管理软件能够获取和利用计算机硬件配置信息。

Win32_PortConnector:表示计算机系统中的端口连接器,如USB端口、串行端口等。
Win32_VoltageProbe:表示计算机系统中的电压探针,用于测量电压值。
Win32_MemoryArray:表示计算机系统中的内存阵列,如内存插槽或内存条组合。
Win32_MemoryDevice:表示计算机系统中的内存设备,如RAM模块。
Win32_PhysicalMemory:表示计算机系统中的物理内存,包括安装在系统中的所有RAM模块。
Win32_CacheMemory:表示计算机系统中的缓存内存,用于临时存储数据以提高处理器访问速度。
Win32_Processor:表示计算机系统中的处理器设备,提供有关处理器的信息和功能。
NumberOfCores:Win32_Processor类的一个属性,用于获取处理器的核心数量。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/171270.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Unity性能优化分析篇

性能优化是游戏项目开发中一个重要环节。游戏帧率过低,手机发烫, 包体太大,低端机上跑不起来等, 这些都需要来做优化,不管过去,现在,未来,性能优化都是永恒的话题。 而性能优化首先要掌握的是性…

11.9乘法器实验总结(流水线,for移位)

for循环乘法器 流水线乘法器 仿真的时候,注意把clk设置一个初始值 分析报告 电路图分析: 比对两种实现方式的RTL级电路图可以发现,for循环的乘法器本质为转为不断的循环累加,故最终电路长度很长,取决于循环,即累加的…

ChatGPT 4 OpenAI 数据分析动态可视化案例

数据分析可视化是一种将原始数据转化为图形或图像的方法,使得数据更易理解和解读。这种方法能够帮助我们更清楚地看到数据中的模式、趋势和关联性,从而更好地理解数据,并据此做出决策。 数据分析可视化的一些常见形式包括: 1. 折线图:常用于展示数据随时间的变化趋势。 …

计算机毕业设计选题推荐-公共浴池微信小程序/安卓APP-项目实战

✨作者主页:IT毕设梦工厂✨ 个人简介:曾从事计算机专业培训教学,擅长Java、Python、微信小程序、Golang、安卓Android等项目实战。接项目定制开发、代码讲解、答辩教学、文档编写、降重等。 ☑文末获取源码☑ 精彩专栏推荐⬇⬇⬇ Java项目 Py…

ZYNQ_project:IP_ram_pll_test

例化MMCM ip核,产生100Mhz,100Mhz并相位偏移180,50Mhz,25Mhz的时钟信号。 例化单口ram,并编写读写控制器,实现32个数据的写入与读出。 模块框图: 代码: module ip_top(input …

注册并实名认证华为开发者账号流程

文 | Promise Sun 1. 打开华为开发者网址: https://www.harmonyos.com 2.注册华为开发者账号: 1)注册时可以选择手机号或者邮箱两种方式注册,建议选择手机号注册。 2)根据提示填写信息注册即可。 3.开发者实名认证&am…

Java17新增特性

前言 前面的文章,我们对Java9、Java10、Java11、Java12 、Java13、Java14、Java15、Java16 的特性进行了介绍,对应的文章如下 Java9新增特性 Java10新增特性 Java11新增特性 Java12新增特性 Java13新增特性 Java14新增特性 Java15新增特性 Java16新增特…

从零开始搭建React+TypeScript+webpack开发环境-基于lerna的webpack项目工程化改造

项目背景 在实际项目中,我们的前端项目往往是一个大型的Webpack项目,结构较为复杂。项目根目录下包含了各种配置文件、源代码、以及静态资源,整体布局相对扁平。Webpack的配置文件分散在不同的部分,包括入口文件、输出目录、加载…

使用opencv实现图像的畸形矫正:仿射变换

1 仿射变换 1.1 什么是仿射变换 在图像处理中,经常需要对图像进行各种操作如平移、缩放、旋转、翻转等,这些都是图像的仿射变换。图像仿射变换又称为图像仿射映射,是指在几何中,一个向量空间进行一次线性变换并接上一个平移&…

如何显示标注的纯黑mask图

文章目录 前言一、二分类mask显示二、多分类mask显示 前言 通常情况下,使用标注软件标注的标签图看起来都是纯黑的,因为mask图为单通道的灰度图,而灰度图一般要像素值大于128后,才会逐渐显白,255为白色。而标注的时候…

HarmonyOS开发(三):ArkTS基础

1、ArkTS演进 Mozilla创建了JS ---> Microsoft创建了TS ----> Huawei进一步推出ArkTS 从最初的基础逻辑交互(JS),到具备类型系统的高效工程开发(TS),再到融合声明式UI、多维状态管理等丰富的应用开发能力&…

WordPress 文档主题模板Red Line -v0.2.2

此主题作为框架,做承载第三方页面之用,例如飞书文档等, 您可以将视频图片等资源放第三方文档上,通过使用此主题做目录用。 此主题使用前后端分离开发,也使用了一些技术尽量不影响正常的SEO,还望注意。 源码…