Eksastra ┊ ប្រភពថ្នាលឯកសារឌីជីថល



📄 ខ្លឹមសារសង្ខេប

តើឯកសារ .exe អាចជាទាំងបេះដូងរបស់ Windows និងជាអាវុធរបស់…

ល្បីល្បី · បច្ចេកវិទ្យា

ឯកសារ .exe ដ៏ល្បី៖ ពី «បេះដូង» របស់ Windows ដល់មេរោគប្រវត្តិសាស្ត្រ

តើឯកសារតែមួយប្រភេទនេះ អាចជាទាំង «បេះដូង» ដែលធ្វើឲ្យ Windows ដំណើរការ និងជាទាំង «អាវុធ» របស់មេរោគគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ បានយ៉ាងដូចម្តេច? តោះមើលឲ្យស៊ីជម្រៅ។

ចំណេះដឹង ២១ កក្កដា ២០២៦ · អានប្រមាណ ១២ នាទី · ✓ ផ្ទៀងផ្ទាត់ជាមួយប្រភពផ្លូវការ
តើ .exe ជាអ្វី?

ឯកសារ .exe មិនមែនត្រឹមទិន្នន័យទេ — វា «ជា» កម្មវិធីខ្លួនឯង

ពាក្យ .exe មកពី «executable» ដែលមានន័យថា «អាចដំណើរការបាន»។ ខុសពីរូបថត (.jpg) ឬឯកសារអក្សរ (.txt, .pdf) ដែលគ្រាន់តែ «ផ្ទុកទិន្នន័យ» ឲ្យកម្មវិធីផ្សេងបើក — ឯកសារ .exe គឺ ជាកម្មវិធីទាំងមូល។ ពេលអ្នកចុចពីរដង CPU នឹងអានការណែនាំរបស់វា ហើយ «ដំណើរការ» ភ្លាមៗ។

ហេតុអ្វី .exe លឿន និងមានឥទ្ធិពលខ្លាំង? ព្រោះវាជាកូដ «compiled» — ត្រូវបានបកប្រែជាភាសាម៉ាស៊ីន (machine code) រួចជាស្រេច ដែល CPU យល់ផ្ទាល់ ដោយមិនចាំបាច់មាន «អ្នកបកប្រែ» (interpreter) កណ្តាលដូចភាសា Python ឬ JavaScript ទេ៖

.exe · CompiledកូដដើមCompiler.exeCPU រត់ផ្ទាល់
Python / JS · InterpretedកូដដើមInterpreterរត់ (យឺតជាង)

នៅលើ Windows ទំនើប ឯកសារ .exe ប្រើទ្រង់ទ្រាយ PE (Portable Executable) ប៉ុន្តែវានៅតែចាប់ផ្ដើមដោយអក្សរ «MZ» — ជាអក្សរកាត់ឈ្មោះវិស្វករ Microsoft លោក Mark Zbikowski។ នេះជាមូលហេតុ ដែលការបើក .exe មួយ គឺដូចជាការ «អនុញ្ញាត» ឲ្យវាដំណើរការលើម៉ាស៊ីនរបស់អ្នក — ត្រូវ ប្រុងប្រយ័ត្ន

Flow

ពេលអ្នកចុចពីរដង៖ តើមានអ្វីកើតឡើងខាងក្នុង?

ក្នុងរយៈពេលមួយប៉ព្រិចភ្នែក Windows ធ្វើជំហានជាច្រើន ដើម្បីប្រែឯកសារ .exe ស្ងៀមមួយ ទៅជាកម្មវិធីកំពុងរត់។ មើលដំណើរការនេះម្តងមួយជំហាន៖

ចុចពីរដង
អ្នកចុចលើ icon — Windows ទទួលបញ្ជាឲ្យបើកឯកសារ .exe។
Windows Loader ពិនិត្យ
អានក្បាល «MZ» និង «PE» ដើម្បីបញ្ជាក់ថាវាជា executable ត្រឹមត្រូវ។
ផ្ទុកចូល Memory
ចម្លងផ្នែក .text (កូដ), .data, និង .rsrc ចូលទៅ RAM។
តភ្ជាប់ DLL
រកឯកសារ library (.dll) ដែលកម្មវិធីត្រូវការ ហើយភ្ជាប់វាចូល។
CPU ចាប់ផ្ដើមរត់
ការគ្រប់គ្រងលោតទៅ «entry point» — កម្មវិធីរស់ឡើង!
កាយវិភាគ

ខាងក្នុងឯកសារ .exe មានអ្វីខ្លះ? (ចុចដើម្បីស្វែងយល់)

ឯកសារ .exe មិនមែនជាដុំតែមួយទេ — វាបែងចែកជា «ស្រទាប់» ច្បាស់លាស់ ដែលរៀបតាមលំដាប់ចាប់ពីក្បាលចុះក្រោម។ ចុចលើផ្នែកនីមួយៗ ដើម្បីមើលតួនាទីរបស់វា៖

ស្នូល Windows

.exe ដ៏ល្បីបំផុត គឺនៅក្នុងកុំព្យូទ័ររបស់អ្នកឥឡូវនេះ

បើអ្នកបើក Task Manager (ចុច Ctrl+Shift+Esc) អ្នកនឹងឃើញ .exe ទាំងនេះកំពុងរត់។ ចុចលើឈ្មោះនីមួយៗ ដើម្បីដឹងតួនាទីរបស់វា — និងមួយណាដែល មិនគួរបញ្ឈប់

ដំណើរការ · Processតួនាទី
គ្រប់គ្រង desktop, របារ taskbar និង File Explorer។ បើវាបិទ អេក្រង់នឹងទទេ (តែអ្នកអាចបើកវាឡើងវិញបាន)។
«រៀបចំផ្ទុក» សេវាកម្ម Windows ជាច្រើនក្នុងពេលតែមួយ (ដែលសរសេរជា DLL)។ ការឃើញ svchost.exe ច្រើនបន្ទាត់ ក្នុង Task Manager គឺ ធម្មតា — មិនមែនមេរោគទេ។
Local Security Authority — គ្រប់គ្រងការផ្ទៀងផ្ទាត់ការចូល (login) និងគោលការណ៍សុវត្ថិភាព។ ដង្កូវ Sasser (២០០៤) បានវាយប្រហារ .exe នេះឯង។
Client/Server Runtime — ផ្នែកស្នូលចាំបាច់សម្រាប់ដំណើរការ Windows។
គ្រប់គ្រងដំណើរការ login/logout និងអេក្រង់ចាក់សោ (lock screen)។
Service Control Manager — ចាប់ផ្ដើម និងបញ្ឈប់សេវាកម្មនានារបស់ប្រព័ន្ធ។
Session Manager — ជាដំណើរការ user-mode ដំបូងគេ ដែល Windows បង្កើតពេលចាប់ផ្ដើម។
ឧបករណ៍ដែលអ្នកបើកដើម្បីមើលដំណើរការទាំងអស់ — ខ្លួនវាផ្ទាល់ក៏ជា .exe ដែរ។
គ្រប់គ្រងបែបផែនរូបភាព ស្រមោល និងតម្លាភាព (transparency) នៃបង្អួចនានា។
កម្មវិធីកែ Registry — មូលដ្ឋានទិន្នន័យការកំណត់របស់ Windows។ គួរប្រើដោយប្រុងប្រយ័ត្ន។

ស្ទើរតែទាំងអស់នេះរស់នៅក្នុងថត C:\Windows\System32។ បើអ្នកឃើញឯកសារឈ្មោះដូចគ្នា (ឧ. svchost.exe) នៅ កន្លែងផ្សេង — គួរតែសង្ស័យ។

កម្មវិធីល្បីៗ

រាល់កម្មវិធីធំៗដែលអ្នកប្រើ គឺឈានតាមរយៈ .exe មួយ

ពេលអ្នកចុចលើ icon កម្មវិធីណាមួយ តាមពិតអ្នកកំពុងឲ្យ Windows រត់ឯកសារ .exe របស់វា។ នេះជាឈ្មោះ .exe ពិតៗនៃកម្មវិធីល្បីៗ៖

winword.exe Word excel.exe Excel powerpnt.exe PowerPoint chrome.exe Chrome msedge.exe Edge firefox.exe Firefox iexplore.exe Internet Explorer photoshop.exe Photoshop vlc.exe VLC steam.exe Steam
ប្រយ័ត្នពី «រូបតំណាងក្លែងក្លាយ»

រូបតំណាង (icon) របស់ .exe អាចត្រូវផ្លាស់ប្តូរបានយ៉ាងងាយ។ មេរោគខ្លះដាក់ icon រូប PDF ឬ folder ដើម្បីបញ្ឆោតឲ្យអ្នកគិតថាវាមិនមែនជាកម្មវិធី។ ដូច្នេះ កុំទុកចិត្តត្រឹម icon — សូមមើលផ្នែកបន្ថែមពិតរបស់វា។

វេទិកា

តើ .exe ដំណើរការលើ Mac និង Linux បានទេ?

ចម្លើយគឺ ទេ — ឯកសារ .exe ជាទ្រង់ទ្រាយ សម្រាប់ Windows ប៉ុណ្ណោះ។ ប្រព័ន្ធប្រតិបត្តិការនីមួយៗ មានទ្រង់ទ្រាយ executable ផ្ទាល់ខ្លួន៖

Windows
.exe
ទ្រង់ទ្រាយ PE
(Portable Executable)
macOS
.app
ទ្រង់ទ្រាយ Mach-O
(ក្នុងកញ្ចប់ .app)
Linux
(គ្មាន)
ទ្រង់ទ្រាយ ELF
ភាគច្រើនគ្មានផ្នែកបន្ថែម

នេះជាមូលហេតុ ដែលអ្នកមិនអាចចុចពីរដងលើ .exe នៅលើ Mac បានទេ។ (ទោះជាយ៉ាងណា កម្មវិធីដូចជា Wine អាចជួយ «បកប្រែ» ឲ្យ .exe ខ្លះរត់លើ Linux/Mac បាន។)

ប្រវត្តិសាស្ត្រសន្តិសុខ

ពេលដែល «អំណាចដំណើរការកូដ» ក្លាយជាអាវុធ

លទ្ធភាពរបស់ .exe (និងឯកសារដំណើរការផ្សេងទៀត) ក្នុងការរត់កូដ បានធ្វើឲ្យវាក្លាយជា «ឧបករណ៍» សម្រាប់អ្នកបង្កើតមេរោគ។ នេះជាតួលេខផលប៉ះពាល់ពិត (ផ្ទៀងផ្ទាត់ខាងក្រោម)៖

50M
ILOVEYOU ឆ្លងក្នុង ១០ ថ្ងៃ
300K+
WannaCry ឆ្លងកុំព្យូទ័រ (២០១៧)
150
ចំនួនប្រទេសដែល WannaCry ប៉ះពាល់
1,000
centrifuge ខូចដោយ Stuxnet
១៩៩៩MelissaWord macro

រីករាលដាលតាមឯកសារ Word ភ្ជាប់អ៊ីមែល។ បង្ខំឲ្យក្រុមហ៊ុនធំៗបិទ server អ៊ីមែលមួយរយៈ។ (មិនមែន .exe)

២០០០ILOVEYOU.vbs

ឯកសារ «LOVE-LETTER-FOR-YOU.TXT.vbs» ក្លែងខ្លួនជាឯកសារអក្សរ។ ជាង ៥០ លានឆ្លងក្នុង ១០ ថ្ងៃ (~១០% នៃកុំព្យូទ័រលើអ៊ីនធឺណិត), ខូចខាតប្រមាណ ១០–១៥ ពាន់លានដុល្លារ។

២០០៣Blastermsblast.exe

ដង្កូវ .exe ដែលឆ្លៀតលើចន្លោះខ្សោយ RPC របស់ Windows។ ខាងក្នុងកូដមានសារលាក់ផ្ញើទៅ Bill Gates ឲ្យ «ជួសជុល software»។

២០០៤Sasserworm · LSASS

បង្កើតដោយក្មេងជំទង់អាល្លឺម៉ង់អាយុ ១៧ ឆ្នាំ (Sven Jaschan)។ វាយលើ lsass.exe ធ្វើឲ្យកុំព្យូទ័រ restart ដដែលៗ ដោយមិនចាំបាច់អ៊ីមែល។

២០០៤MyDoomឯកសារភ្ជាប់

ដង្កូវអ៊ីមែលរីករាលដាល លឿនបំផុតគ្រប់សម័យ។ នៅចំណុចខ្ពស់ ~១ ក្នុង ៥ អ៊ីមែលពិភពលោក គឺ MyDoom។ រហូតដល់ ២០២៦ កំណត់ត្រានេះនៅតែមិនទាន់មានអ្នកបំបែក។

២០០៨Confickerworm

ឆ្លៀតលើចន្លោះខ្សោយ Windows ដោយមិនចាំបាច់ឲ្យអ្នកចុចអ្វីទេ។ ឆ្លងរាប់លាន (~៧ លាន) គ្រឿង ហើយនៅរស់ជាច្រើនឆ្នាំក្រោយ។

២០១០StuxnetUSB · SCADA

ដង្កូវដ៏ស្មុគស្មាញ ដែលឆ្លងតាម USB ដើម្បីវាយម៉ាស៊ីន centrifuge នៅរោងចក្រនុយក្លេអ៊ែរ Natanz ប្រទេសអ៊ីរ៉ង់ — ធ្វើឲ្យវាបង្វិលលឿនខុសធម្មតារហូតខូច។ ត្រូវបានចាត់ទុកជា «អាវុធសាយប័រ» ដំបូងគេ ដែលបង្កការខូចខាតរូបវន្ត។

២០១៧WannaCryransomware

មេរោគ «ransomware» ដែលចាក់សោឯកសាររបស់អ្នក ហើយទាមទារប្រាក់លោះ ៣០០–៦០០ ដុល្លារ (Bitcoin)។ ក្នុងរយៈពេលពីរបីថ្ងៃ វាឆ្លងជាង ៣០០,០០០ គ្រឿងក្នុង ~១៥០ ប្រទេស — រួមទាំងមន្ទីរពេទ្យ NHS នៅចក្រភពអង់គ្លេស។

ការពិត

ការយល់ច្រឡំ៖ មេរោគល្បីៗ ភាគច្រើន «មិនមែន» .exe ទេ

ជំនឿខុស

មនុស្សច្រើនគិតថា មេរោគដ៏ល្បីៗសុទ្ធតែជាឯកសារ «.exe»។

ការពិត

ILOVEYOU ជា .vbs · Melissa ជា Word macro។ គ្រោះថ្នាក់ពិត មិននៅត្រង់អក្សរ «.exe» ទេ។

មេរៀនសំខាន់គឺ៖ គ្រោះថ្នាក់មិនស្ថិតនៅត្រង់ ឈ្មោះ ផ្នែកបន្ថែមឡើយ។ វាស្ថិតនៅត្រង់ ឯកសារណាដែលអាចដំណើរការកូដ (.exe, .scr, .vbs, .bat, .js, macro…) បូកនឹង ការក្លែងបន្លំ ដែលធ្វើឲ្យអ្នកគិតថាវាគ្មានគ្រោះថ្នាក់។

ការទុកចិត្ត

តើដឹងយ៉ាងណាថា .exe មួយអាចទុកចិត្តបាន?

កម្មវិធីស្របច្បាប់ ត្រូវបាន «ចុះហត្ថលេខាឌីជីថល» (digital signature) ដោយក្រុមហ៊ុនផលិត។ ពេលអ្នករត់ .exe មួយ Windows បង្ហាញប្រអប់ UAC — សូមមើលបន្ទាត់ «ក្រុមហ៊ុនផ្សព្វផ្សាយ» ឲ្យបានយកចិត្តទុកដាក់៖

⚠ ការក្លែងធ្វើសម្រាប់ការអប់រំ · Educational simulation, not real Windows UI
តើអនុញ្ញាតឲ្យកម្មវិធីនេះធ្វើការផ្លាស់ប្តូរ?
កម្មវិធី៖ Setup.exe
ក្រុមហ៊ុនផ្សព្វផ្សាយ៖ Microsoft Corporation
✓ Verified publisher
តើអនុញ្ញាតឲ្យកម្មវិធីនេះធ្វើការផ្លាស់ប្តូរ?
កម្មវិធី៖ free_game.exe
ក្រុមហ៊ុនផ្សព្វផ្សាយ៖ មិនស្គាល់ (Unknown)
! Unknown publisher

«Unknown publisher» មិនមែនមានន័យថាមេរោគ ១០០% ទេ — តែវាជា សញ្ញាឲ្យប្រុងប្រយ័ត្ន, ជាពិសេសបើឯកសារនោះមកពីអ៊ីនធឺណិត ឬអ៊ីមែលដែលអ្នកមិនស្គាល់។

ល្បិច · តេស្ត

ល្បិច «ផ្នែកបន្ថែមពីរជាន់» — តើអ្នកមើលឃើញទេ?

តាមលំនាំដើម Windows លាក់ផ្នែកបន្ថែម នៃឯកសារដែលវាស្គាល់។ ដូច្នេះឯកសារឈ្មោះ photo.jpg.exe នឹងបង្ហាញត្រឹម photo.jpg — ធ្វើឲ្យអ្នកគិតថាវាជារូបថត! សាកល្បងខ្លួនឯង៖ ចុច «សុវត្ថិភាព» ឬ «គ្រោះថ្នាក់» សម្រាប់ឯកសារនីមួយៗ៖

menu.pdf
ជាឯកសារ PDF ពិត — ជាទិន្នន័យ មិនដំណើរការកូដ។
photo.jpg.exe
ផ្នែកបន្ថែមពិតគឺ .exe! «.jpg» ត្រឹមតែជាឈ្មោះបញ្ឆោត។
invoice.pdf.exe
ល្បិចពីរជាន់ — ជាកម្មវិធី .exe មិនមែនវិក័យបត្រ PDF ទេ។
song.mp3.scr
«.scr» (screensaver) ក៏ជាឯកសារដំណើរការបានដែរ — គ្រោះថ្នាក់។
notes.txt
ឯកសារអក្សរធម្មតា — សុវត្ថិភាព។
report.docx.exe
មើលទៅជា Word តែពិតជា .exe — ល្បិចផ្នែកបន្ថែមពីរជាន់ម្តងទៀត។
setup.exe (ពីអ៊ីមែលមិនស្គាល់)
កុំរត់ .exe ដែលមកពីប្រភពមិនស្គាល់ ទោះឈ្មោះមើលទៅធម្មតាក៏ដោយ។
ពិន្ទុ៖ ០ / ៧
គន្លឹះការពារខ្លួន

បើកមុខងារ «show file extensions» ក្នុង Windows ដើម្បីឃើញផ្នែកបន្ថែមពិត។ កុំចុចពីរដងលើ .exe/.scr ដែលមកតាមអ៊ីមែលដែលអ្នកមិនរំពឹងទុក។ ពេលមិនប្រាកដ — កុំបើក។

សង្ខេប

មេរៀនសំខាន់ៗ ៦ ចំណុច

.exe = ឯកសារដែលដំណើរការកូដ — ជា «ម៉ាស៊ីន» នៃរាល់កម្មវិធី Windows។

វាជាកូដ compiled ដែល CPU រត់ផ្ទាល់ — ដូច្នេះលឿន និងមានឥទ្ធិពលខ្លាំង។

ស្នូល Windows ខ្លួនឯង (explorer, svchost, lsass…) ជា .exe ដែលគួរ ស្គាល់ មិនមែនខ្លាច

.exe ជាទ្រង់ទ្រាយ Windows ប៉ុណ្ណោះ — Mac ប្រើ .app, Linux ប្រើ ELF។

មេរោគ «ល្បី» បំផុត ជាញឹកញាប់ មិនមែន .exe ទេ — គ្រោះថ្នាក់ស្ថិតនៅឯកសារដំណើរការ + ការក្លែងបន្លំ។

ការពារខ្លួន៖ បង្ហាញផ្នែកបន្ថែម, ពិនិត្យ «publisher», និងកុំទុកចិត្តឯកសារដែលមិនរំពឹងទុក។

ឯកសារយោង

ប្រភពព័ត៌មាន

ប្រភពទាំងអស់ជាអត្ថបទសង្ខេប (secondary sources) — សម្រាប់ព័ត៌មានលម្អិតបំផុត សូមមើលឯកសារយោងដើមរបស់ក្រុមហ៊ុន/អង្គភាពពាក់ព័ន្ធ។

📚 ល្បីល្បីផ្នែក​ទី ៣/៣
អ្នក​កំពុង​អាន​ផ្នែក ៣ ក្នុង​ចំណោម ៣ ផ្នែក · ១០០%
  1. តើ James Webb Space Telescope ជាអ្វី? ហេតុអ្វីបានជាវាល្បីជុំវិញពិភពលោក?
  2. Network School នៅ Forest City៖ តើជាអ្វី ហេតុអ្វីបង្កភាពចម្រូងចម្រាសនៅម៉ាឡេស៊ី?
  3. ឯកសារ .exe ដ៏ល្បី៖ ពី «បេះដូង» របស់ Windows ដល់មេរោគប្រវត្តិសាស្ត្រ
📚 មើល​ស៊េរី​ទាំងមូល (៣ ផ្នែក) →

💡 អត្ថបទ​ពាក់ព័ន្ធ

ពី​ស៊េរី និង​ប្រធានបទ​ដូច​គ្នា

🔗 បន្ត​ស្វែងរក






🔎 ស្វែងរកឯកសារបន្ថែម?

ស្វែងរកតាមក្រសួង-ស្ថាប័ន ប្រភេទឯកសារ ឬកាលបរិច្ឆេទ ក្នុងឯកសារជាង ២,១០០។

🔎 ស្វែងរកកម្រិតខ្ពស់ 📚 បណ្ណសារឯកសារ
Skip to content