当前位置: 首页 > news >正文

新书推荐|Windows黑客编程技术详解

《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。

理论技术与实战操作相辅相成,凸显“道与术”

庖丁解牛式剖析Windows用户层和内核层黑客技术原理

代码兼容性高,支持Windows 7到Windows 10全平台系统

近年来,全球大规模爆发勒索病毒和挖矿病毒,让沉寂许久的黑客技术,又重新回到了人们的视野中。Windows操作系统市场占有率高达90%以上,所以面对勒索病毒、挖矿病毒,Windows用户首当其冲。 为了揭开病毒木马的神秘面纱,更好地服务于信息安全,本书总结并剖析了常见的Windows黑客编程技术,用通俗易懂的语言介绍了用户层下的Windows编程和内核层下的Rootkit编程。

内容简介

《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

图片描述

目录

第1篇 用户篇

第1章 开发环境
    1.1 环境安装
    1.2 工程项目设置
    1.3 关于Debug模式和Release模式的小提示
第2章 基础技术
    2.1 运行单一实例
    2.2 DLL延时加载
    2.3 资源释放
第3章 注入技术
    3.1 全局钩子注入
    3.2 远线程注入
    3.3 突破SESSION 0隔离的远线程注入
    3.4 APC注入
第4章 启动技术
    4.1 创建进程API
    4.2 突破SESSION 0隔离创建用户进程
    4.3内存直接加载运行
第5章 自启动技术
    5.1 注册表
    5.2 快速启动目录
    5.3 计划任务
    5.4 系统服务
第6章 提权技术
    6.1 进程访问令牌权限提升
    6.2 Bypass UAC
第7章 隐藏技术
    7.1 进程伪装
    7.2傀儡进程
    7.3 进程隐藏
    7.4 DLL劫持
第8章 压缩技术
    8.1 数据压缩API
    8.2 ZLIB压缩库
第9章 加密技术
    9.1 Windows自带的加密库
    9.2 Crypto++密码库
第10章 传输技术
    10.1 Socket通信
    10.2 FTP通信
    10.3 HTTP通信
    10.4 HTTPS通信
第11章 功能技术
    11.1 进程遍历
    11.2 文件遍历
    11.3 桌面截屏
    11.4 按键记录
    11.5 远程CMD
    11.6 U盘监控
    11.7 文件监控
    11.8 自删除

第2篇 内核篇

第12章 开发环境
    12.1 环境安装
    12.2 驱动程序开发与调试
    12.3 驱动无源码调试
    12.4 32位和64位驱动开发
第13章 文件管理技术
    13.1 文件管理之内核API
    13.2 文件管理之IRP
    13.3 文件管理之NTFS解析
第14章 注册表管理技术
    14.1 注册表管理之内核API
    14.2 注册表管理之HIVE文件解析
第15章 HOOK技术
    15.1 SSDT Hook
    15.2过滤驱动
第16章 监控技术
    16.1 进程创建监控
    16.2 模块加载监控
    16.3 注册表监控
    16.4 对象监控
    16.5 Minifilter文件监控
    16.6 WFP网络监控
第17章 反监控技术
    17.1 反进程创建监控
    17.2 反线程创建监控
    17.3 反模块加载监控
    17.4 反注册表监控
    17.5 反对象监控
    17.6 反Minifilter文件监控
第18章 功能技术
    18.1 过PatchGuard的驱动隐藏
    18.2 过PatchGuard的进程隐藏
    18.3 TDI网络通信
    18.4 强制结束进程
    18.5 文件保护
    18.6 文件强删

附录 函数一览表

书籍配套源码下载地址

https://github.com/DemonGan/W...

书籍购买链接

天猫:https://detail.tmall.com/item...

京东:https://item.jd.com/12464379....

当当:http://product.dangdang.com/2...

相关文章:

  • 大主子表关联的性能优化方法
  • 5G一周热闻:华为夺联通5G大单,首张5G电话卡发放
  • einx 1.0 发布,golang 游戏服务器框架
  • “迁移策略+新容器运行时”应对有状态应用的冷热迁移挑战
  • 京东物流王梓晨:打造全栈团队,你要避开这些大坑
  • 解决Centos7 yum 出现could not retrieve mirrorlist 错误
  • [ajaxupload] - 上传文件同时附件参数值
  • 14DBCP连接池
  • 闭包,sync使用细节
  • 力扣(LeetCode)21
  • uni-app项目数字滚动
  • 挂载磁盘报错“Structure needs cleaning”
  • js ES6 求数组的交集,并集,还有差集
  • 安装python包到指定虚拟环境
  • 验证码识别技术——15分钟带你突破各种复杂不定长验证码
  • 【译】JS基础算法脚本:字符串结尾
  • SegmentFault for Android 3.0 发布
  • “寒冬”下的金三银四跳槽季来了,帮你客观分析一下局面
  • 77. Combinations
  • Android交互
  • LeetCode刷题——29. Divide Two Integers(Part 1靠自己)
  • MySQL-事务管理(基础)
  • Shadow DOM 内部构造及如何构建独立组件
  • SpringBoot 实战 (三) | 配置文件详解
  • 纯 javascript 半自动式下滑一定高度,导航栏固定
  • 第13期 DApp 榜单 :来,吃我这波安利
  • 动态规划入门(以爬楼梯为例)
  • 前端技术周刊 2018-12-10:前端自动化测试
  • 手写一个CommonJS打包工具(一)
  • 掌握面试——弹出框的实现(一道题中包含布局/js设计模式)
  • C# - 为值类型重定义相等性
  • 整理一些计算机基础知识!
  • ​软考-高级-系统架构设计师教程(清华第2版)【第20章 系统架构设计师论文写作要点(P717~728)-思维导图】​
  • ​软考-高级-信息系统项目管理师教程 第四版【第19章-配置与变更管理-思维导图】​
  • ​无人机石油管道巡检方案新亮点:灵活准确又高效
  • #鸿蒙生态创新中心#揭幕仪式在深圳湾科技生态园举行
  • (1)(1.19) TeraRanger One/EVO测距仪
  • (10)ATF MMU转换表
  • (4)(4.6) Triducer
  • (51单片机)第五章-A/D和D/A工作原理-A/D
  • (Matlab)遗传算法优化的BP神经网络实现回归预测
  • (论文阅读11/100)Fast R-CNN
  • (算法二)滑动窗口
  • (学习日记)2024.01.19
  • (一)为什么要选择C++
  • (原創) 如何解决make kernel时『clock skew detected』的warning? (OS) (Linux)
  • (转)jdk与jre的区别
  • (转)创业的注意事项
  • (转)母版页和相对路径
  • .NET Core 将实体类转换为 SQL(ORM 映射)
  • .net 程序 换成 java,NET程序员如何转行为J2EE之java基础上(9)
  • .netcore 如何获取系统中所有session_如何把百度推广中获取的线索(基木鱼,电话,百度商桥等)同步到企业微信或者企业CRM等企业营销系统中...
  • .NET处理HTTP请求
  • .NET导入Excel数据
  • .NET高级面试指南专题十一【 设计模式介绍,为什么要用设计模式】