新書推薦: 《 
			经纬度丛书·三国关键之战:决定历史走向的13场战役
			》  售價:HK$ 
			74.8
			  
			《 
			动物结构与造型图谱 骨骼×肌肉×立体造型×生活百态
			》  售價:HK$ 
			98.8
			  
			《 
			救命有术
			》  售價:HK$ 
			74.8
			  
			《 
			中国历代图书总目·哲学卷(全20册)
			》  售價:HK$ 
			2200.0
			  
			《 
			RNA时代(诺奖得主解密RNA分子如何创造生命的新奇迹)
			》  售價:HK$ 
			86.9
			  
			《 
			无论在哪儿都是生活(中国好书奖、老舍散文奖、冰心散文奖、人民文学奖特别奖得主肖复兴新作)
			》  售價:HK$ 
			52.8
			  
			《 
			隋唐与东亚
			》  售價:HK$ 
			63.8
			  
			《 
			理解集(1930-1954)(阿伦特作品集)
			》  售價:HK$ 
			118.8
			  
			 
     
      
      
         
          編輯推薦:  
         
           
            1.还原恶意脚本分析、日志监控等真实场景,从源头讲述内网安全问题的产生
 
         
      
      
      
      
      
         
          內容簡介:  
         
           
            本书从企业内网面临的各种实际威胁出发,引出 Windows 上运行的基于主机的入侵检测与防御系统,由浅入深地介绍其技术基础、原理与源码实现。 
來源:香港大書城megBookStore,http://www.megbook.com.hk  
         
      
      
      
      
         
          關於作者:  
         
           
            谭 文,某互联网企业安全技术专家,2002年毕业于西安交通大学信息工程专业,从事底层及安全相关开发二十余年。曾参与或带领团队开发DLP、防火墙、模拟器、反病毒软件、业务安全等诸多业内著名产品,亲手编写的代码在日活千万级的用户机器上稳定运行,守护着用户与系统的安全。著有《天书夜读:从汇编语言到Windows内核编程》《寒江独钓:Windows内核安全编程》《Windows内核编程》等多部技术专著。业余爱好射箭和剑道,为上海华剑馆弟子。 
 
         
      
      
      
      
      
         
          目錄  
         
           
            第 1 章 总览:内网安全、EDR 与主机防御 1 
 
         
      
      
      
      
         
          內容試閱  
         
           
            本书为开发者构建了从原理到实战的完整技术体系,书中系统拆解Windows内核安全机制,深度解析入侵检测防御模块设计、恶意行为特征捕获、内核级漏洞防御开发等核心技术,结合恶意脚本分析、日志监控分析、远程漏洞利用等实战场景,通过大量可复用代码示例与攻防案例,帮助读者掌握内存监控、进程保护、驱动级防护等关键编程技巧。周钰淇同志长期从事网络安全方面研究,入职公安系统后,参与多起重大涉网案件侦破,具有丰富的实战分析经验。