看見很多人在找深入解析windows操作系統第6版上冊的pdf文件,東坡小編這里找到特意分享給大家,彩色完整版本,一共有150多M,全書完整掃描,免費下載。
內容說明
《深入解析Windows操作系統:第6版(上冊)》是著名的操作系統內核專家Mark Russinovich和David Solomon、Allen Ionescu撰寫的關于Windows操作系統原理的最新版著作,全面深入地闡述了Windows操作系統的整體結構及內部工作細節。本書針對Windows 7、Windows Server 2008 R2做了全面更新,通過許多練習實驗讓你直接感受到Windows的內部行為。另外,本書還介紹了一些高級診斷技術,以便使系統運行得更加平穩和高校。無論你是開發人員還是系統管理員,都可以在本書中找到一些關鍵的、有關體系結構方面的知識,從而更好地做系統設計、調試,以及性能優化。
目錄介紹
譯者序III
引言V
本書的結構V
本書的歷史V
第6版的變化VI
練習實驗VI
本書沒有覆蓋的話題VI
提醒和告誡VII
致謝VII
勘誤和本書支持IX
傾聽您的聲音IX
保持聯系IX
第1章概念和工具1
1.1 WINDOWS操作系統的版本1
1.2 基礎概念和術語2
WINDOWS API2
服務、函數和例程4
進程、線程和作業5
虛擬內存13
內核模式和用戶模式15
終端服務及多個會話19
對象和句柄20
安全性21
注冊表22
UNICODE23
1.3 挖掘WINDOWS內部機理23
性能監視器24
內核調試25
WINDOWS軟件開發工具(WINDOWS SDK)30
WINDOWS驅動程序開發工具30
SYSINTERNALS工具31
1.4 本章總結31
第2章系統架構33
2.1 需求和設計目標33
2.2 操作系統模型34
2.3 總體架構35
可移植性37
對稱多處理38
可伸縮性40
客戶機和服務器版本之間的差異41
檢查版本44
2.4 關鍵的系統組件46
環境子系統和子系統DLL47
NTDLL.DLL53
執行體54
內核56
硬件抽象層(HAL)60
設備驅動程序62
系統進程67
2.5 本章總結77
第3章系統機制79
3.1 陷阱分發79
中斷分發81
定時器處理110
異常分發120
系統服務分發130
3.2 對象管理器137
執行體對象139
對象結構142
3.3 同步174
高IRQL的同步175
低IRQL的同步180
3.4 系統輔助線程202
3.5 WINDOWS全局標志205
3.6 高級本地過程調用(ALPC)206
連接模型207
消息模型208
異步操作211
視圖、區域和內存區211
屬性212
BLOB、句柄和資源213
安全性214
性能214
調試和跟蹤215
3.7 內核事件跟蹤217
3.8 WOW64220
WOW64進程地址空間布局結構221
系統調用221
異常分發222
用戶APC分發222
控制臺支持222
用戶回調222
文件系統重定向222
注冊表的重定向223
I/O控制請求224
16位安裝器應用程序225
打印225
一些限制225
3.9 用戶模式調試226
內核支持226
原生支持227
WINDOWS子系統支持229
3.10 映像加載器229
進程初始化早期工作231
DLL名稱解析232
DLL名稱重定向233
已加載模塊數據庫235
導入信息解析239
導入過程初始化的后期處理241
SWITCHBACK242
API集243
3.11 超級監督者(HYPER-V)245
分區246
父分區247
子分區249
硬件仿真和支持251
3.12 內核事務管理器265
3.13 熱補丁支持267
3.14 內核補丁保護269
3.15 代碼完整性271
3.16 本章總結272
第4章管理機制273
4.1 注冊表273
查看和修改注冊表273
注冊表用法274
注冊表數據類型275
注冊表邏輯結構276
事務型注冊表(TXR)284
監視注冊表活動285
注冊表的內部機理289
4.2 服務301
服務應用301
服務賬戶307
服務控制管理器318
服務啟動320
啟動錯誤324
接受當前引導和“最后已知的好控制集”325
服務失敗327
服務停機328
共享的服務進程329
服務標記333
4.3 統一的后臺進程管理器333
初始化334
UBPM API335
提供者注冊335
消費者注冊337
TASKHOST338
服務控制程序339
4.4 WINDOWS管理設施340
提供者341
公共信息模型(CIM)和可管理對象的格式語言343
類關聯347
WMI實現348
WMI安全性350
4.5 WINDOWS診斷基礎設施351
WDI設施351
診斷策略服務351
診斷功能353
4.6 本章總結354
第5章進程、線程和作業355
5.1 進程的內部機理355
數據結構355
5.2 受保護進程362
5.3 CREATEPROCESS的流程364
階段1:轉換并驗證參數和標志365
階段2:打開將要被執行的映像368
階段3:創建WINDOWS執行體進程對象(PSPALLOCATEPROCESS)371
階段4:創建初始線程,以及它的棧和執行環境376
階段5:執行特定于WINDOWS子系統的初始化后處理378
階段6:啟動初始線程的執行380
階段7:在新進程環境下執行進程初始化380
5.4 線程的內部機理386
數據結構386
一個線程的誕生391
5.5 檢查線程活動392
受保護進程的線程上的訪問限制394
5.6 工作者工廠(線程池)396
5.7 線程調度400
WINDOWS調度概述400
優先級別402
線程狀態408
分發器數據庫412
時限414
優先級提升420
環境切換438
調度情形438
空閑(IDLE)線程442
線程選擇445
多處理器系統447
多處理器系統上的線程選擇456
處理器的選擇457
5.8 基于處理器份額的調度459
分布式公平份額調度459
CPU比率的限制466
5.9 動態的處理器添加與更換467
5.10 作業對象468
作業的限制469
作業集470
5.11 本章總結472
第6章安全性473
6.1 安全等級473
可信計算機系統評估標準(TCSEC)473
6.2 安全系統組件476
6.3 保護對象480
訪問檢查481
安全標識符(SID)483
虛擬服務賬戶503
安全描述符和訪問控制507
6.4 AUTHZ API522
6.5 賬戶權限和特權524
賬戶權限524
特權526
超級特權533
6.6 進程和線程的訪問令牌535
6.7 安全審計535
對象訪問的審計537
全局審計策略540
高級審計策略設置541
6.8 登錄(LOGON)542
WINLOGON初始化543
用戶登錄步驟545
可保證的認證549
用戶認證的生物識別框架550
6.9 用戶賬戶控制和虛擬化552
文件系統和注冊表虛擬化553
權限提升560
6.10 應用程序標識(APPID)568
6.11 APPLOCKER569
6.12 軟件限制策略575
6.13 本章總結577
第7章網絡579
7.1 WINDOWS的網絡總體結構579
OSI參考模型580
WINDOWS網絡組件582
7.2 網絡API585
WINDOWS套接字(WINDOWS SOCKETS)585
WINSOCK內核591
遠過程調用593
WEB訪問API597
命名管道和郵件槽600
NETBIOS605
其他的網絡API607
7.3 多重定向器支持614
多提供者轉發器614
多UNC提供者617
代理提供者618
重定向器619
小重定向器621
服務器消息塊與子重定向器622
7.4 分布式文件系統名字空間623
7.5 分布式文件系統復制624
7.6 脫機文件625
緩存模式627
幻影(GHOSTS)629
數據安全性629
緩存的結構630
7.7 BRANCHCACHE631
緩存模式633
BRANCHCACHE優化下的應用程序數據獲取:SMB序列638
BRANCHCACHE優化下的應用程序數據獲取:HTTP序列640
7.8 名稱解析642
域名系統642
對等體名稱解析協議642
7.9 位置和拓撲結構645
網絡位置感知645
網絡連接狀態指示器646
鏈路層拓撲發現649
7.10 協議驅動程序649
WINDOWS過濾平臺652
7.11 NDIS驅動程序658
NDIS小端口的變化形式662
面向連接的NDIS662
外接NDIS(REMOTE NDIS)665
QOS667
7.12 綁定669
7.13 分層的網絡服務670
術語對照表681
pdf圖片預覽
- PC官方版
- 安卓官方手機版
- IOS官方手機版