Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Namiesto jedného indexu sa identifikácia systému systému Windows spolieha na preskúmanie niekoľkých aspektov procesu vyjednávania SMB vrátane:
* Vyjednávanie dialektov: Windows navrhnú špecifické dialekty SMB (napr. SMB 2.X, SMB 3.x). Vidieť tieto dialekty v zozname návrhov dôrazne naznačuje systém systému Windows, hoci ich môžu podporovať aj iné operačné systémy.
* schopnosti: Proces vyjednávania zahŕňa výmenu vlajok spôsobilosti. Niektoré kombinácie schopností sú pre systémy Windows charakteristickejšie.
* Bezpečnostné mechanizmy: Výber bezpečnostných mechanizmov (napr. NTLM, Kerberos) počas vyjednávania môže poskytnúť stopy, hoci to nie sú výlučné pre Windows.
Stručne povedané, musíte analyzovať celú výmenu vyjednávania SMB, nielen jeden index, aby ste s istotou zistili, či je systém Windows. Analýza ponúkaných dialektov a schopností dohromady poskytuje oveľa lepšiu indikáciu ako akýkoľvek jediný index. Pre tento typ identifikácie sú nevyhnutné nástroje, ktoré zachytávajú a analyzujú sieťovú sieť SMB (napríklad Wireshark).