博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
新书推荐|Windows黑客编程技术详解
阅读量:6509 次
发布时间:2019-06-24

本文共 1879 字,大约阅读时间需要 6 分钟。

《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。

理论技术与实战操作相辅相成,凸显“道与术”

庖丁解牛式剖析Windows用户层和内核层黑客技术原理

代码兼容性高,支持Windows 7到Windows 10全平台系统

近年来,全球大规模爆发勒索病毒和挖矿病毒,让沉寂许久的黑客技术,又重新回到了人们的视野中。Windows操作系统市场占有率高达90%以上,所以面对勒索病毒、挖矿病毒,Windows用户首当其冲。 为了揭开病毒木马的神秘面纱,更好地服务于信息安全,本书总结并剖析了常见的Windows黑客编程技术,用通俗易懂的语言介绍了用户层下的Windows编程和内核层下的Rootkit编程。

内容简介

《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

图片描述

目录

第1篇 用户篇

第1章 开发环境    1.1 环境安装    1.2 工程项目设置    1.3 关于Debug模式和Release模式的小提示第2章 基础技术    2.1 运行单一实例    2.2 DLL延时加载    2.3 资源释放第3章 注入技术    3.1 全局钩子注入    3.2 远线程注入    3.3 突破SESSION 0隔离的远线程注入    3.4 APC注入第4章 启动技术    4.1 创建进程API    4.2 突破SESSION 0隔离创建用户进程    4.3内存直接加载运行第5章 自启动技术    5.1 注册表    5.2 快速启动目录    5.3 计划任务    5.4 系统服务第6章 提权技术    6.1 进程访问令牌权限提升    6.2 Bypass UAC第7章 隐藏技术    7.1 进程伪装    7.2傀儡进程    7.3 进程隐藏    7.4 DLL劫持第8章 压缩技术    8.1 数据压缩API    8.2 ZLIB压缩库第9章 加密技术    9.1 Windows自带的加密库    9.2 Crypto++密码库第10章 传输技术    10.1 Socket通信    10.2 FTP通信    10.3 HTTP通信    10.4 HTTPS通信第11章 功能技术    11.1 进程遍历    11.2 文件遍历    11.3 桌面截屏    11.4 按键记录    11.5 远程CMD    11.6 U盘监控    11.7 文件监控    11.8 自删除

第2篇 内核篇

第12章 开发环境    12.1 环境安装    12.2 驱动程序开发与调试    12.3 驱动无源码调试    12.4 32位和64位驱动开发第13章 文件管理技术    13.1 文件管理之内核API    13.2 文件管理之IRP    13.3 文件管理之NTFS解析第14章 注册表管理技术    14.1 注册表管理之内核API    14.2 注册表管理之HIVE文件解析第15章 HOOK技术    15.1 SSDT Hook    15.2过滤驱动第16章 监控技术    16.1 进程创建监控    16.2 模块加载监控    16.3 注册表监控    16.4 对象监控    16.5 Minifilter文件监控    16.6 WFP网络监控第17章 反监控技术    17.1 反进程创建监控    17.2 反线程创建监控    17.3 反模块加载监控    17.4 反注册表监控    17.5 反对象监控    17.6 反Minifilter文件监控第18章 功能技术    18.1 过PatchGuard的驱动隐藏    18.2 过PatchGuard的进程隐藏    18.3 TDI网络通信    18.4 强制结束进程    18.5 文件保护    18.6 文件强删

附录 函数一览表

书籍配套源码下载地址

书籍购买链接

天猫:

京东:

当当:

转载地址:http://wwdfo.baihongyu.com/

你可能感兴趣的文章
mysqldump 备份命令使用中的一些经验总结
查看>>
Linux下MySql安装配置方法总结
查看>>
本IT博客用于域名投资、互联网、资源下载等相关干货收藏和学习
查看>>
ArrayList底层实现
查看>>
【转载】Java程序设计入门 (二)
查看>>
which、whereis、location和fand的区别
查看>>
IP地址和子网划分学习笔记之《子网掩码详解》
查看>>
单词最近距离
查看>>
高性能网站性能优化与系统架构(ZT)
查看>>
程序猿知道英语词汇
查看>>
数据存储(两)--SAX发动机XML记忆(附Demo)
查看>>
ECSHOP添加购物车加图片飞入效果
查看>>
谈谈SQL 语句的优化技术
查看>>
数据结构Java实现04----循环链表、仿真链表
查看>>
ecshop如何判断缓存文件是否能更新
查看>>
javascript于boolean类型转换,运营商&&和|| 返回值
查看>>
Socket tips: UDP Echo service - Client code
查看>>
Loading half a billion rows into MySQL---转载
查看>>
iOS边练边学--通知机制和键盘处理小练习
查看>>
深入分析面向对象中的封装作用
查看>>