Windows黑客编程技术详解

Windows黑客编程技术详解

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

编辑推荐

庖丁解牛式剖析Windows用户层和内核层黑客技术原理。

内容简介

《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。

作者简介

作者甘迪文,北京邮电大学网络空间安全学院在读研究生,2019年秋季即将步入清华大学攻读软件工程专业的博士学位,Write-Bug技术共享平台(www.write-bug.com)创始人。对信息安全领域兴趣颇深,常利用课余时间自学和钻研安全开发技术。擅长Windows系统安全程序开发,熟悉Windows内核编程,闲来无事之时喜欢开发功能各异的小软件。

章节目录

版权信息

内容提要

作者简介

致谢

前言

资源与支持

第1篇 用户篇

第1章 开发环境

1.1 环境安装

1.2 工程项目设置

1.3 关于Debug模式和Release模式的小提示

第2章 基础技术

2.1 运行单一实例

2.2 DLL延迟加载

2.3 资源释放

第3章 注入技术

3.1 全局钩子注入

3.2 远线程注入

3.3 突破SESSION 0隔离的远线程注入

3.4 APC注入

第4章 启动技术

4.1 创建进程API

4.2 突破SESSION 0隔离创建用户进程

4.3 内存直接加载运行

第5章 自启动技术

5.1 注册表

5.2 快速启动目录

5.3 计划任务

5.4 系统服务

第6章 提权技术

6.1 进程访问令牌权限提升

6.2 Bypass UAC

第7章 隐藏技术

7.1 进程伪装

7.2 傀儡进程

7.3 进程隐藏

7.4 DLL劫持

第8章 压缩技术

8.1 数据压缩API

8.2 ZLIB压缩库

第9章 加密技术

9.1 Windows自带的加密库

9.2 Crypto++密码库

第10章 传输技术

10.1 Socket通信

10.2 FTP通信

10.3 HTTP通信

10.4 HTTPS通信

第11章 功能技术

11.1 进程遍历

11.2 文件遍历

11.3 桌面截屏

11.4 按键记录

11.5 远程CMD

11.6 U盘监控

11.7 文件监控

11.8 自删除

第2篇 内核篇

第12章 开发环境

12.1 环境安装

12.2 驱动程序的开发与调试

12.3 驱动无源码调试

12.4 32位和64位驱动开发

第13章 文件管理技术

13.1 文件管理之内核API

13.2 文件管理之IRP

13.3 文件管理之NTFS解析

第14章 注册表管理技术

14.1 注册表管理之内核API

14.2 注册表管理之HIVE文件解析

第15章 HOOK技术

15.1 SSDT HOOK

15.2 过滤驱动

第16章 监控技术

16.1 进程创建监控

16.2 模块加载监控

16.3 注册表监控

16.4 对象监控

16.5 Minifilter文件监控

16.6 WFP网络监控

第17章 反监控技术

17.1 反进程创建监控

17.2 反线程创建监控

17.3 反模块加载监控

17.4 反注册表监控

17.5 反对象监控

17.6 反Minifilter文件监控

第18章 功能技术

18.1 过PatchGuard的驱动隐藏

18.2 过PatchGuard的进程隐藏

18.3 TDI网络通信

18.4 强制结束进程

18.5 文件保护

18.6 文件强删

附录 函数一览表

Windows黑客编程技术详解是2018年由人民邮电出版社出版,作者甘迪文。

得书感谢您对《Windows黑客编程技术详解》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

你可能喜欢
边做边学信息安全:基础知识 基本技能与职业导引 电子书
《边做边学信息安全:基础知识基本技能与职业导引》一书紧紧围绕着信息安全技术岗位的职业发展,以“信息安全师国家职业标准”为依据,将信息安全知识的学习与职业能力的培养和职业素养的提升相结合。为遵循职业成长过程,全书共分为4个项目、8个任务,主要内容包括初识职场、职业素养与职业道德、信息安全基本认识、操作系统安全基本认识、病毒检测与防御、密码设置与破解防范、信息认证与隐藏与信息安全管理等。本书可作为高职
软件定义安全及可编程对抗系统实战 电子书
软件定义安全由软件定义网络引申而来,实现安全由业务和应用驱动,从而实现复杂网络的安全防护,提升安全防护能力和用户安全体验。可编程对抗防御系统是F5公司提出的一种基于云端的安全服务,可以灵活、便捷地应对各种攻击。《软件定义安全及可编程对抗系统实战》以作者多年的工作经验为基础,详细介绍了软件定义安全以及可编程对抗系统的相关概念和具体应用。本书共分10章,从安全现状、核心问题、防御架构、成功案例等几个方
信息安全工程与实践 电子书
本书参考信息安全工程与管理领域的**新成果,结合目前信息安全教学的需要,全面系统的讲述了信息安全工程以及安全项目管理的概念、原理和方法,通过信息安全工程实践和安全项目管理实训,使读者能够理论联系实际,全面掌握信息安全工程与管理的体系结构。
网络安全技术:网络空间健康发展的保障 电子书
本书系统介绍网络安全的基本理论和关键技术,共分三部分14章。其中,第1~7章是基础技术,介绍网络安全概述、密码技术、身份认证、访问控制、网络攻击等;第8~13章是中级防护,介绍系统安全、反恶意代码、网络边界安全、网络服务安全、网络信息内容安全等;第14章是进阶,介绍云计算、大数据、物联网、工控网等网络安全。本书旨在为全国各级领导干部提供网络安全方面的理论指南、实践指导和趋势指引,也可以作为从事网络
互联网安全的40个智慧洞见(2016) 电子书
本书内容全面覆盖Web安全、移动安全、企业安全、电子取证、云与数据、软件安全、APT等热点安全领域,还涉及国家网络空间战略、新兴威胁、工控安全、车联网安全、信息安全立法等新兴安全领域。此外,本书集趣味性和知识性于一体,内容包含了如网络攻防挑战赛、信息安全训练营、车联网系统破解大赛等项目介绍。