Что такое Кобальт Страйк? Как его используют исследователи безопасности?
Cobalt Strike в основном используется исследователями безопасности для оценки уязвимостей безопасности в среде.
В Windows есть инструмент «Проверка драйверов», который может помочь проверить драйверы для вашего устройства. Он обнаруживает плохие драйверы, поскольку любые обнаруженные проблемы могут вызвать мгновенный синий экран смерти . Поэтому большинству пользователей компьютеров следует быть осторожными.
Эта утилита существует начиная с Windows 2000 и XP, и сегодня она все еще является частью Windows 10 .
Узнайте о проверке драйверов в Windows 10
Согласно заметкам разработчиков Microsoft, Driver Verifier — полезный инструмент для разработчиков, создающих и тестирующих драйверы устройств. Этот инструмент помогает разработчикам находить проблемы с драйверами и устранять их.
Driver Verifier может выполнять серию тестов, которые Microsoft перечисляет на своем веб-сайте. Например, Driver Verifier может выделить драйверу большую часть запросов памяти из выбранного пула памяти и отслеживать эту память на наличие проблем. Средство проверки драйверов может привести к тому, что запросы случайной памяти не смогут проверить правильность работы драйвера в ситуациях с низким использованием ресурсов. Driver Verifier также может проверять наличие утечек памяти, уязвимостей безопасности и других проблем.
Это полезный инструмент для разработчиков, поэтому обычные пользователи почти наверняка им не воспользуются. Этот инструмент предназначен только для проверки программного обеспечения драйвера для устройства. Он не уделяет особого внимания аппаратному обеспечению, поэтому может не обнаружить никаких проблем, даже если у вас есть аппаратный компонент, у которого есть проблемы.
В современной системе Windows вы почти наверняка используете проверенные драйверы. Современные 64-битные версии Windows 10 также требуют проверенных драйверов. Эти проверенные драйверы проходят тестирование в лаборатории качества оборудования Windows (WHQL) и должны быть достаточно стабильными.
Когда вы запускаете Driver Verifier, вы можете указать ему проверять только непроверенные драйверы. Скорее всего, Driver Verifier сообщит вам, что в вашей системе нет непроверенных драйверов.
Если ваш компьютер по-прежнему работает нормально, нет смысла запускать Driver Verifier, если только вы не разрабатываете драйвер. Даже при обнаружении проблем Driver Verifier по-прежнему уделяет особое внимание драйверам. Такое тщательное тестирование почти наверняка выявит некоторые проблемы с драйвером, если таковые имеются, за исключением драйверов, которые вряд ли вызовут какие-либо реальные проблемы при регулярном использовании.
Средство проверки драйверов также может привести к сбою Windows. Если обнаружена проблема с драйвером, вы увидите синий экран смерти. В документации Microsoft говорится, что вам не следует запускать этот инструмент на обычном компьютере. В нем говорится, что «вы должны запускать Driver Verifier только на тестовых компьютерах или компьютерах, которые вы тестируете и отлаживаете». Он не предназначен для того, чтобы помогать пользователям регулярно проверять наличие проблем с драйверами в производственных системах.
Если настройки средства проверки драйверов вызывают появление синего экрана смерти при каждой загрузке компьютера, возможно, вы не сможете нормально загрузиться. Вы можете попробовать перезагрузить компьютер в безопасном режиме и отключить проверку драйверов.
Если у вас возникают синие экраны смерти и другие системные проблемы или вы подозреваете, что проблема может быть в неисправном драйвере, вы можете запустить Driver Verifier для получения дополнительной информации. Например, если вы запустите Driver Verifier и увидите сообщение об ошибке «синий экран смерти», BSOD может сообщить вам имя файла драйвера, которое сообщит вам, какой драйвер вызывает проблему. Вероятно, именно этот драйвер вызывает другие проблемы в системе.
Однако здесь есть две проблемы. Во-первых, это могло быть связано с возрастом тестируемого водителя. Системные ошибки чаще всего вызваны неисправным оборудованием, вредоносным ПО или неисправной операционной системой, а не драйверами устройств. Во-вторых, вы можете выяснить основную причину BSOD, из-за которого начался весь нынешний беспорядок, и это, вероятно, приведет вас к неисправному драйверу, если таковой имеется.
Если вы недавно обновили определенный драйвер и у вас возникли проблемы, причиной может быть именно этот драйвер. Но вы можете легко вернуться и исправить этот драйвер или выполнить восстановление системы . Оба метода экономят ваше время по сравнению с использованием Driver Verifier.
Если вы пытаетесь определить плохой драйвер, вызывающий проблему, все, что вы можете сделать, это попробовать другую версию этого драйвера устройства и надеяться, что проблема с драйвером устранена. В противном случае удалите соответствующее аппаратное устройство с вашего компьютера.
Предупреждение : перед запуском этого инструмента необходимо создать точку восстановления системы . Вы можете восстановить с этого момента, если у вас возникнут серьезные проблемы.
Вы можете запустить этот инструмент, если хотите (но, как предупреждали, не следует этого делать). Для этого откройте командную строку или окно PowerShell с правами администратора. В Windows 10 щелкните правой кнопкой мыши кнопку «Пуск » и выберите « Windows PowerShell (Admin) ».
Введите verifier в командной строке и нажмите Enter.
(Вы также можете просто открыть меню «Пуск» в Windows 10, ввести verifier в поле поиска меню « Пуск » и нажать Enter. Но официальная документация Microsoft рекомендует использовать командную строку по ряду причин).
Выберите « Создать стандартные настройки » и нажмите «Далее».
Вместо этого вы можете выбрать « Создать пользовательские настройки (для разработчиков кода) », если хотите выбрать отдельные проверки для применения к вашему драйверу.
Выберите драйвер, который хотите протестировать. « Автоматически выбирать неподписанные драйверы » проверит наличие в системе непроверенных драйверов. « Автоматически выбирать драйверы, созданные для более старых версий Windows » проверит наличие драйверов, предназначенных для более старых версий Windows. После выбора этой опции будет отображен список типов драйверов. На современных ПК Windows, скорее всего, сообщит вам, что в системе не установлены драйверы.
Вы также можете выбрать « Выбрать имена драйверов из списка », чтобы просмотреть список установленных драйверов и выбрать отдельные драйверы.
Для наиболее тщательной проверки можно даже выбрать « Выбрать имена драйверов из списка », чтобы проверить все.
Вероятно, вам не понадобится проверять какие-либо драйверы Microsoft, входящие в состав Windows. Чтобы избежать драйверов Microsoft, выберите « Выбрать имена драйверов из списка » и выберите драйверы, не предоставленные «Microsoft Corporation».
После того, как вы выбрали драйвер, который хотите протестировать, нажмите «Готово». Перед началом теста вам придется перезагрузить компьютер.
После перезагрузки Driver Verifier начнет проверять ваши драйверы в фоновом режиме. Некоторые типы проблем, связанных с драйверами, приводят к неполадкам немедленно, в то время как другие проблемы могут не проявляться до тех пор, пока вы не поработаете с компьютером некоторое время.
Вы узнаете, если проблема обнаружена, потому что ваш компьютер выйдет из строя, и вы увидите сообщение об ошибке на синем экране. Ошибки на экране могут показать дополнительную информацию о конкретном файле драйвера, вызывающем проблему. Вы также можете найти информацию о синем экране смерти, исследуя дамп памяти Windows, который создается после того, как на вашем компьютере появляется BSOD.
Чтобы узнать, как отключить проверку драйверов, обратитесь к следующей статье: Как использовать проверку драйверов в Windows 10.
Узнать больше:
Cobalt Strike в основном используется исследователями безопасности для оценки уязвимостей безопасности в среде.
Смотришь на рейсы, и цены на билеты кажутся вполне приемлемыми. Но каждый раз, когда вы возвращаетесь, цена билета немного возрастает. Такое ощущение, что авиакомпании следят за вашим интересом и повышают цены на билеты.
Чем больше работы вы выполняете на своем компьютере, тем больше нагревается ваш процессор (процессор), особенно во время тяжелых игр или редактирования видео. Ваш процессор с большей вероятностью перегреется, если система вентиляции плоха или термопаста на чипе стерлась. Однако существует процесс, который может помочь вам снизить температуру процессора, называемый «андервольтинг».
Microsoft позволяет вам бесплатно загружать изображения Bing и использовать их в своей системе. Вот как установить Bing Daily Images в качестве обоев, экрана блокировки и экрана входа в систему в Windows 10.
Вам интересно, почему в проводнике на диске есть значок замка? В следующей статье будет объяснено, что это за значок и как удалить значок замка с диска в Windows 10.
После установки терминала Windows в контекстное меню папок в проводнике добавляется пункт «Открыть в терминале Windows». Если вас не устраивает эта опция, вот как удалить ее из контекстного меню.
Эта уязвимость позволяет злоумышленникам получить контроль над законными приложениями на вашем Android-устройстве и использовать их для внедрения вредоносных приложений.
Начиная с обновления Windows 10 за май 2019 года, на экране входа в систему используется размытый дизайн Fluent Design. Если вам нужны четкие обои экрана блокировки, вот как отключить размытие фона.
Лучший способ оставаться в безопасности при использовании общедоступного Wi-Fi — избегать действий, которые могут дать хакерам то, что они ищут.
Темный режим — это интерфейс с темным фоном в Windows 10, помогающий компьютеру экономить заряд батареи и уменьшать воздействие на глаза пользователя.