BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #43796同步于 2018/12/9
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

【我邮大佬的新书】《Windows 黑客编程技术详解》

wyl580236
2018/12/9镜像同步88 回复
[ema28][ema28]室友新书出版啦![ema20]为室友打CALL~ 打CALL~ 师弟师妹看过来鸭,[ema25]学长教你 学(Xié)攻(mù)防(mǎ)~(以上开玩笑,大家学了不要搞事情哦~) 好啦!蛋扯完了,上正经的: 《Windows黑客编程技术详解》由人民邮电出版社出版,于2018年12月份上市,目前已经可以在淘宝、天猫、京东、当当等各大电商平台上销售。 http://www.demongan.com/666.jpg 内容简介 《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。 《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。 作者简介 甘迪文,北京邮电大学网络空间安全学院在读研究生,2019 年秋季即将步入清华大学攻读软件工程专业的博士学位,Write-Bug 技术共享平台(www.write-bug.com)创始人。对信息安全领域兴趣颇深,常利用课余时间自学和钻研安全开发技术。擅长 Windows 系统安全程序开发,熟悉 Windows 内核编程,闲来无事之时喜欢开发功能各异的小软件。 目录 第1篇 用户篇 …………第1章 开发环境 ……………………1.1 环境安装 ……………………1.2 工程项目设置 ……………………1.3 关于Debug模式和Release模式的小提示 …………第2章 基础技术 ……………………2.1 运行单一实例 ……………………2.2 DLL延时加载 ……………………2.3 资源释放 …………第3章 注入技术 ……………………3.1 全局钩子注入 ……………………3.2 远线程注入 ……………………3.3 突破SESSION 0隔离的远线程注入 ……………………3.4 APC注入 …………第4章 启动技术 ……………………4.1 创建进程API ……………………4.2 突破SESSION 0隔离创建用户进程 ……………………4.3内存直接加载运行 …………第5章 自启动技术 ……………………5.1 注册表 ……………………5.2 快速启动目录 ……………………5.3 计划任务 ……………………5.4 系统服务 …………第6章 提权技术 ……………………6.1 进程访问令牌权限提升 ……………………6.2 Bypass UAC …………第7章 隐藏技术 ……………………7.1 进程伪装 ……………………7.2傀儡进程 ……………………7.3 进程隐藏 ……………………7.4 DLL劫持 …………第8章 压缩技术 ……………………8.1 数据压缩API ……………………8.2 ZLIB压缩库 …………第9章 加密技术 ……………………9.1 Windows自带的加密库 ……………………9.2 Crypto++密码库 …………第10章 传输技术 ……………………10.1 Socket通信 ……………………10.2 FTP通信 ……………………10.3 HTTP通信 ……………………10.4 HTTPS通信 …………第11章 功能技术 ……………………11.1 进程遍历 ……………………11.2 文件遍历 ……………………11.3 桌面截屏 ……………………11.4 按键记录 ……………………11.5 远程CMD ……………………11.6 U盘监控 ……………………11.7 文件监控 ……………………11.8 自删除 第2篇 内核篇 …………第12章 开发环境 ……………………12.1 环境安装 ……………………12.2 驱动程序开发与调试 ……………………12.3 驱动无源码调试 ……………………12.4 32位和64位驱动开发 …………第13章 文件管理技术 ……………………13.1 文件管理之内核API ……………………13.2 文件管理之IRP ……………………13.3 文件管理之NTFS解析 …………第14章 注册表管理技术 ……………………14.1 注册表管理之内核API ……………………14.2 注册表管理之HIVE文件解析 …………第15章 HOOK技术 ……………………15.1 SSDT Hook ……………………15.2过滤驱动 …………第16章 监控技术 ……………………16.1 进程创建监控 ……………………16.2 模块加载监控 ……………………16.3 注册表监控 ……………………16.4 对象监控 ……………………16.5 Minifilter文件监控 ……………………16.6 WFP网络监控 …………第17章 反监控技术 ……………………17.1 反进程创建监控 ……………………17.2 反线程创建监控 ……………………17.3 反模块加载监控 ……………………17.4 反注册表监控 ……………………17.5 反对象监控 ……………………17.6 反Minifilter文件监控 …………第18章 功能技术 ……………………18.1 过PatchGuard的驱动隐藏 ……………………18.2 过PatchGuard的进程隐藏 ……………………18.3 TDI网络通信 ……………………18.4 强制结束进程 ……………………18.5 文件保护 ……………………18.6 文件强删 附录 函数一览表 书籍配套源码下载地址 https://www.write-bug.com/article/1811.html
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
demongwc机器人#1 · 2018/12/9
前排抢沙发~ [ema0] 学长威武 看这目录,真的。。好。。6啊 ~ 哈哈
wyl580236机器人#2 · 2018/12/9
[ema3][ema3]自顶不息
prober机器人#3 · 2018/12/9
哇,大神学长的新书,期待好久了![ema18]
demongwc机器人#4 · 2018/12/9
捕捉一个深夜不睡觉的大佬(?>?<?)又在偷偷写代码了 【 在 wyl580236 (Peter) 的大作中提到: 】 : [ema3][ema3]自顶不息
demongwc机器人#5 · 2018/12/9
[ema28][ema28][ema28] 【 在 prober (prober) 的大作中提到: 】 : 哇,大神学长的新书,期待好久了![ema18]
Zhyjc6机器人#6 · 2018/12/9
想知道从编写完到出版经历了多久,还有写书用了多久[ema29]
ggdd5151机器人#7 · 2018/12/9
深夜母猪为何惨叫?我又为何被惊醒? 我靠(?>?<?)原来是大佬现身啦
ggdd5151机器人#8 · 2018/12/9
估计很久 【 在 Zhyjc6 (Zhyjc6) 的大作中提到: 】 : 想知道从编写完到出版经历了多久,还有写书用了多久[ema29]
Icecream1998机器人#9 · 2018/12/9
tql绑定