登入帳戶  | 訂單查詢  | 購物車/收銀台(0) | 在線留言板  | 付款方式  | 運費計算  | 聯絡我們  | 幫助中心 |  加入書簽
會員登入   新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2023年度TOP分類瀏覽雜誌 臺灣用戶
品種:超過100萬種各類書籍/音像和精品,正品正價,放心網購,悭钱省心 服務:香港台灣澳門海外 送貨:速遞郵局服務站

新書上架簡體書 繁體書
暢銷書架簡體書 繁體書
好書推介簡體書 繁體書

11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書
五月出版:大陸書 台灣書
四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書
12月出版:大陸書 台灣書
11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書

『簡體書』Windows黑客编程技术详解

書城自編碼: 3280245
分類:簡體書→大陸圖書→計算機/網絡程序設計
作者: 甘迪文
國際書號(ISBN): 9787115499240
出版社: 人民邮电出版社
出版日期: 2018-12-01


書度/開本: 16开 釘裝: 平装

售價:HK$ 153.4

我要買

share:

** 我創建的書架 **
未登入.


新書推薦:
引爆:炸药、硝酸盐和现代世界的形成
《 引爆:炸药、硝酸盐和现代世界的形成 》

售價:HK$ 85.1
人类星球:我们如何创造了人类世(企鹅·鹈鹕丛书013)
《 人类星球:我们如何创造了人类世(企鹅·鹈鹕丛书013) 》

售價:HK$ 91.8
伏候圣裁:中国古代的君主与政治
《 伏候圣裁:中国古代的君主与政治 》

售價:HK$ 98.6
艺术图像学研究(第一辑)
《 艺术图像学研究(第一辑) 》

售價:HK$ 188.2
摆脱强迫的人生(修订版)
《 摆脱强迫的人生(修订版) 》

售價:HK$ 88.5
知宋·宋代之司法
《 知宋·宋代之司法 》

售價:HK$ 99.7
空间与政治
《 空间与政治 》

售價:HK$ 87.4
少年读三国(全套12册)
《 少年读三国(全套12册) 》

售價:HK$ 490.6

 

建議一齊購買:

+

HK$ 126.4
《Web安全攻防:渗透测试实战指南》
+

HK$ 83.8
《Python黑客攻防入门》
+

HK$ 243.6
《逆向工程权威指南》
+

HK$ 119.7
《灰帽黑客(第4版):正义黑客的道德规范、渗透测试、攻击方法和》
+

HK$ 146.2
《Python绝技:运用Python成为顶级黑客》
編輯推薦:
理论技术与实战操作相辅相成,凸显道与术
庖丁解牛式剖析Windows用户层和内核层黑客技术原理
代码兼容性高,支持Windows 7到Windows 10全平台系统
近年来,全球大规模爆发勒索病毒和挖矿病毒,让沉寂许久的黑客技术,又重新回到了人们的视野中。Windows操作系统市场占有率高达90%以上,所以面对勒索病毒、挖矿病毒,Windows用户首当其冲。
为了揭开病毒木马的神秘面纱,更好地服务于信息安全,本书总结并剖析了常见的Windows黑客编程技术,用通俗易懂的语言介绍了用户层下的Windows编程和内核层下的Rootkit编程。
本书内容
用户篇
开发环境
基础技术
注入技术
启动技术
自启动技术
提权技术
隐藏技术
压缩技术
加密技术
传输技术
功能技术
内核篇
开发环境
文件管理技术
注册表管理技术
HOOK技术
监控技术
反监控技术
功能技术
內容簡介:
《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。
《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。
關於作者:
甘迪文,北京邮电大学网络空间安全学院在读研究生,2019年秋季即将步入清华大学攻读软件工程专业的博士学位,Write-Bug技术共享平台(www.write-bug.com)创始人。对信息安全领域兴趣颇深,常利用课余时间自学和钻研安全开发技术。擅长Windows系统安全程序开发,熟悉Windows内核编程,闲来无事之时喜欢开发功能各异的小软件。
目錄
第 1篇 用户篇
第 1章 开发环境 3
1.1 环境安装 3
1.2 工程项目设置 5
1.3 关于Debug模式和Release模式的小提示 7
第 2章 基础技术 10
2.1 运行单一实例 10
2.2 DLL延迟加载 13
2.3 资源释放 15
第3章 注入技术 22
3.1 全局钩子注入 22
3.2 远线程注入 27
3.3 突破SESSION 0隔离的远线程注入 34
3.4 APC注入 37
第4章 启动技术 42
4.1 创建进程API 42
4.2 突破SESSION 0隔离创建用户进程 48
4.3 内存直接加载运行 55
第5章 自启动技术 60
5.1 注册表 60
5.2 快速启动目录 66
5.3 计划任务 69
5.4 系统服务 75
第6章 提权技术 84
6.1 进程访问令牌权限提升 84
6.2 Bypass UAC 89
第7章 隐藏技术 97
7.1 进程伪装 97
7.2 傀儡进程 102
7.3 进程隐藏 106
7.4 DLL劫持 112
第8章 压缩技术 119
8.1 数据压缩API 119
8.2 ZLIB压缩库 126
第9章 加密技术 133
9.1 Windows自带的加密库 133
9.2 Crypto密码库 152
第 10章 传输技术 168
10.1 Socket通信 168
10.2 FTP通信 181
10.3 HTTP通信 190
10.4 HTTPS通信 202
第 11章 功能技术 210
11.1 进程遍历 210
11.2 文件遍历 214
11.3 桌面截屏 219
11.4 按键记录 226
11.5 远程CMD 232
11.6 U盘监控 235
11.7 文件监控 241
11.8 自删除 245
第 2篇 内核篇
第 12章 开发环境 253
12.1 环境安装 253
12.2 驱动程序的开发与调试 254
12.3 驱动无源码调试 264
12.4 32位和64位驱动开发 268
第 13章 文件管理技术 270
13.1 文件管理之内核API 270
13.2 文件管理之IRP 293
13.3 文件管理之NTFS解析 303
第 14章 注册表管理技术 317
14.1 注册表管理之内核API 317
14.2 注册表管理之HIVE文件解析 329
第 15章 HOOK技术 337
15.1 SSDT HOOK 337
15.2 过滤驱动 351
第 16章 监控技术 357
16.1 进程创建监控 357
16.2 模块加载监控 363
16.3 注册表监控 369
16.4 对象监控 374
16.5 Minifilter文件监控 379
16.6 WFP网络监控 385
第 17章 反监控技术 392
17.1 反进程创建监控 392
17.2 反线程创建监控 397
17.3 反模块加载监控 403
17.4 反注册表监控 407
17.5 反对象监控 411
17.6 反Minifilter文件监控 415
第 18章 功能技术 421
18.1 过PatchGuard的驱动隐藏 421
18.2 过PatchGuard的进程隐藏 426
18.3 TDI网络通信 429
18.4 强制结束进程 437
18.5 文件保护 442
18.6 文件强删 444
附录 函数一览表 447

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 海外用户
megBook.com.hk
Copyright © 2013 - 2024 (香港)大書城有限公司  All Rights Reserved.