WINDOWS 시작 프로세스

2658 단어
     1.    POST----àBIOS-àMBR--àBOOT SECTOR-àos      WINDOWS      NTLDR               ,           :CPU 16     32     ,  CPU    ,     SCSI,   Ntbootdd.sys     ,   INT13   。         Ntldr    , FAT     ,    "BOOT: Couldn't find NTLDRP",  NTFS   "NTLDR is missing"(         ,       )
2.NTLDR     CLS  ,              Hiberfil.sys,                           hiberfil.sys     ,                     。          ,   “    ”  “    ”,  “  ”   ,  “    ”          ,       hiberfil.sys  。                  。
3.    Boot.ini,         ,        (          ,            WINDOWS       )
    BOOT.ini WINDOWS       Bootcfg.exe,         ,             boot.ini   ,boot.ini            HKLM\System\CurrentControlSet\Control\SystemStartOptions 。  boot.ini              。
4.    NTLDR,                 
       :CMOS        ,    ,     ,  ,  ,       ,     ,     ,          HKLM\HARDWARE\DESCRIPTION  。   2000     “Starting Windows”   ,  xp,2003    WINDOWS LOGO
5.          ,                 HAL  ,   Ntoskrnl.exe  Hal.dll 2   ,              ,    "Windows could not start because the following file was missing or corrupt"    。       SYSTEM HIVE(Windows\System32\Config\System),            ,        SERVICE_BOOT_START (0)  
6.    Ntoskrnl.exe,  NTLDR       。
     2         ,    the Session Manager subsystem (Smss)  。
1.  LPC port  , MSDOS      ,  COM1、LPT1,     Terminal Services,   \Sessions  
2.      HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute     ,        Autochk
3.  HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations      ,  ,    
4.  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs    paging files    
5.        ,     HKLM\System\CurrentControlSet\Session Manager\Environment.
6.      WIN32        Win32k.sys
7.   WIN32        ,  Csrss,   Winlogon  。
      2           ,       
    Winlogon Csrss  
   1.  GINA  ,   Msgina (\Windows\System32\Msgina.dll)
   2.      Windows\System32\Services.exe
   3.  Lsass(the local secyrity authentication subsystem)  
   4.Gina         ,       ,Gina   HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon\Userinit,Userinit.exe      :    HKCU\Software\Policies\Microsoft\Windows\System\Scripts  HKLM\Software\Policies\Microsoft\Windows\System\Scripts     ,       (     ,  \Windows\System32\Proquota.exe),    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell  SHELL(        HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell  ,        EXPLORER.exe),                   。
   5.             ,  。 

좋은 웹페이지 즐겨찾기