Windows黑客编程技术详解 PDF格式高清电子书免费下载

Windows黑客编程技术详解

作者 甘迪文
出版社 人民邮电出版社
出版日期 2018-12-01
页数
格式 Paper book / ebook (PDF)
ISBN 9787115499240
价格 108
  • 内容简介
  • 图书目录
  • 免费下载

出版信息

ISBN:9787115499240
语言:简体中文
包装/印刷类型:
开本:16开
出版时间:2018-12-01
页数:

内容简介

本书是一本面向黑客编程初学者的书,较为全面地总结了黑客编程技术,内容重在实践,着重剖析技术实现原理,向读者讲解黑客编程技术的实现方法。本书分为用户篇和内核篇两部分,每个技术都有详细的实现原理分析,以及对应的示例代码(配套代码均支持32位和64位Windows7、Windows8.1以及Windows10系统),帮助初学者建立起黑客编程技术的基础技能。

《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。

图书目录

第 1篇 用户篇

第 1章 开发环境 3

1.1 环境安装 3

1.2 工程项目设置 5

1.3 关于Debug模式和Release模式的小提示 7

第 2章 基础技术 10

2.1 运行单一实例 10

2.2 DLL延迟加载 13

2.3 资源释放 15

第3章 注入技术 22

3.1 全局钩子注入 22

3.2 远线程注入 27

3.3 突破SESSION 0隔离的远线程注入 34

3.4 APC注入 37

第4章 启动技术 42

4.1 创建进程API 42

4.2 突破SESSION 0隔离创建用户进程 48

4.3 内存直接加载运行 55

第5章 自启动技术 60

5.1 注册表 60

5.2 快速启动目录 66

5.3 计划任务 69

5.4 系统服务 75

第6章 提权技术 84

6.1 进程访问令牌权限提升 84

6.2 Bypass UAC 89

第7章 隐藏技术 97

7.1 进程伪装 97

7.2 傀儡进程 102

7.3 进程隐藏 106

7.4 DLL劫持 112

第8章 压缩技术 119

8.1 数据压缩API 119

8.2 ZLIB压缩库 126

第9章 加密技术 133

9.1 Windows自带的加密库 133

9.2 Crypto++密码库 152

第 10章 传输技术 168

10.1 Socket通信 168

10.2 FTP通信 181

10.3 HTTP通信 190

10.4 HTTPS通信 202

第 11章 功能技术 210

11.1 进程遍历 210

11.2 文件遍历 214

11.3 桌面截屏 219

11.4 按键记录 226

11.5 远程CMD 232

11.6 U盘监控 235

11.7 文件监控 241

11.8 自删除 245

第 2篇 内核篇

第 12章 开发环境 253

12.1 环境安装 253

12.2 驱动程序的开发与调试 254

12.3 驱动无源码调试 264

12.4 32位和64位驱动开发 268

第 13章 文件管理技术 270

13.1 文件管理之内核API 270

13.2 文件管理之IRP 293

13.3 文件管理之NTFS解析 303

第 14章 注册表管理技术 317

14.1 注册表管理之内核API 317

14.2 注册表管理之HIVE文件解析 329

第 15章 HOOK技术 337

15.1 SSDT HOOK 337

15.2 过滤驱动 351

第 16章 监控技术 357

16.1 进程创建监控 357

16.2 模块加载监控 363

16.3 注册表监控 369

16.4 对象监控 374

16.5 Minifilter文件监控 379

16.6 WFP网络监控 385

第 17章 反监控技术 392

17.1 反进程创建监控 392

17.2 反线程创建监控 397

17.3 反模块加载监控 403

17.4 反注册表监控 407

17.5 反对象监控 411

17.6 反Minifilter文件监控 415

第 18章 功能技术 421

18.1 过PatchGuard的驱动隐藏 421

18.2 过PatchGuard的进程隐藏 426

18.3 TDI网络通信 429

18.4 强制结束进程 437

18.5 文件保护 442

18.6 文件强删 444

附录 函数一览表 447

点击展开

点击收起

Windows黑客编程技术详解 PDF格式高清电子书免费下载

提醒:本站所有图书资源均索引自互联网,版权争议与本站无关。如有侵权或其他争议的可能性,请发起版权投诉,因本站未参与任何制作、转制、存储等任一环节,故无法对涉及到的资源进行删除,本站会依据DMCA原则, 对涉及的资源链接进行删除。因为所有图书资源均不属于本站,本站只提供索引服务,故本站不保证任何资源的准确性,权威性,请使用者自行判断。

  • 查看原页面 报告错误 复制提取码下载 提取码:ezju

看了 Windows黑客编程技术详解 的用户也看了: