01 书怎么送

点赞并留言,关注在下面的公众号后台回复「抽奖」,弹出小程序后点击参与。

开奖时间是 7 月 7 号 20:00 ,一定要留意微信消息,如果你中奖了,请尽快在中奖页面提交收件人信息并备注书籍名称,或者留言到公众号,告诉号主你想要的书和快递信息。一天之内没有回复,送书名额就转给其他人了。

「黑客与编程开源社区」

02 送什么书

windows黑客编程技术详解

内容简介

《Windows黑客编程技术详解》介绍的是黑客编程的基础技术,涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

《Windows黑客编程技术详解》面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。

作者简介

甘迪文,北京邮电大学网络空间安全学院在读研究生,2019 年秋季即将步入清华大学攻读软件工程专业的博士学位,Write-Bug 技术共享平台(www.write-bug.com)创始人。对信息安全领域兴趣颇深,常利用课余时间自学和钻研安全开发技术。擅长 Windows 系统安全程序开发,熟悉 Windows 内核编程,闲来无事之时喜欢开发功能各异的小软件。

荣获异步社区“2018年异步社区优秀作者奖”,异步社区是依托于人民邮电出版社20余年IT专业优质出版资源和编辑策划团队的国内领先IT专业图书社区。

大咖推荐

本书详解了注入、启动、权限、HOOK、监控等技术,从技术知识体系上对其细节(如实现原理、编码实战、案例测试等)进行了剖析,降低了学习难度,因此非常适合Windows安全、二进制安全、逆向工程等相关领域的爱好者、从业者群体阅读。大家可以通过本书对自己的Windows安全知识体系进行补充与巩固,值得阅读!

——孔韬循(K0r4dji),丁牛科技有限公司首席安全官,破晓安全团队创始人

"黑客"当今已经不再是神秘的代言词,而是攻防技术的象征,黑客如何编程,如何利用简短的代码实现意想不到的结果,各类病毒木马是如何利用Windows的相关API技术实现传播、隐藏、启动、复制等操作。黑客已经把Windows的机制运用得淋漓尽致,作者撰写的《Windows黑客编程技术详解》带你从用户态到内核态一步一步了解黑客是如何编程、如何巧妙的利用各类Windows的机制,从注入技术到自启动技术,从提权实战到进程隐藏,从加密传输到隐匿通信;从用户层的监控技术到内核驱动级的各种监控,从HOOK技术到反监控,从攻与防出发,了解黑客是怎么样的一个“神秘码农”!值得推荐!

——朱利军,四叶草信息技术有限公司首席安全官

阐述Windows下黑客编程常用技术的书籍有很多,但或涉猎不全,或代码健壮性及兼容性较差,而能将以上技术按照难易梯度依次汇集在一本书内,并且所有示例代码均是多系统全平台兼容的,我个人知道的仅此一本。本书内部穿插的那些作者苦心而作的若干精巧例子值得我们每个人细细品味,同时这本书对于软件安全领域的工作人员也不失为一本案头必备的代码、案例参考工具书。

——任晓珲,十五派信息安全教育创始人,《黑客免杀攻防》作者

在当前网络安全逐渐娱乐化的时代,本书就像一股清流,让我想起10余年前和小伙伴们一起彻夜研究各种植入、逃逸技术的一幕幕。本书教会你制作网络空间的利刃的方法,对于技术流的小伙伴们是一门必修的功课,不过切记要把它用在正道。

——王珩,赛宁网安副总经理,信息安全漏洞门户(vulhub.org.cn)创始人

目录

第1篇用户篇

第1章开发环境

1.1 环境安装

1.2 工程项目设置

1.3 关于Debug模式和Release模式的小提示

第2章基础技术

2.1 运行单一实例

2.2 DLL延时加载

2.3 资源释放

第3章注入技术

3.1 全局钩子注入

3.2 远线程注入

3.3 突破SESSION 0隔离的远线程注入

3.4 APC注入

第4章启动技术

4.1 创建进程API

4.2 突破SESSION 0隔离创建用户进程

4.3内存直接加载运行

第5章自启动技术

5.1 注册表

5.2 快速启动目录

5.3 计划任务

5.4 系统服务

第6章提权技术

6.1 进程访问令牌权限提升

6.2 Bypass UAC

第7章隐藏技术

7.1 进程伪装

7.2傀儡进程

7.3 进程隐藏

7.4 DLL劫持

第8章压缩技术

8.1 数据压缩API

8.2 ZLIB压缩库

第9章加密技术

9.1 Windows自带的加密库

9.2 Crypto++密码库

第10章传输技术

10.1 Socket通信

10.2 FTP通信

10.3 HTTP通信

10.4 HTTPS通信

第11章功能技术

11.1 进程遍历

11.2 文件遍历

11.3 桌面截屏

11.4 按键记录

11.5 远程CMD

11.6 U盘监控

11.7 文件监控

11.8 自删除

第2篇内核篇

第12章开发环境

12.1 环境安装

12.2 驱动程序开发与调试

12.3 驱动无源码调试

12.4 32位和64位驱动开发

第13章文件管理技术

13.1 文件管理之内核API

13.2 文件管理之IRP

13.3 文件管理之NTFS解析

第14章注册表管理技术

14.1 注册表管理之内核API

14.2 注册表管理之HIVE文件解析

第15章 HOOK技术

15.1 SSDT Hook

15.2过滤驱动

第16章监控技术

16.1 进程创建监控

16.2 模块加载监控

16.3 注册表监控

16.4 对象监控

16.5 Minifilter文件监控

16.6 WFP网络监控

第17章反监控技术

17.1 反进程创建监控

17.2 反线程创建监控

17.3 反模块加载监控

17.4 反注册表监控

17.5 反对象监控

17.6 反Minifilter文件监控

第18章功能技术

18.1 过PatchGuard的驱动隐藏

18.2 过PatchGuard的进程隐藏

18.3 TDI网络通信

18.4 强制结束进程

18.5 文件保护

18.6 文件强删

===================================

2019小迪渗透+黑客与编程线上渗透安全培训

微信:

阅读原文购书:人民邮电出版社异步社区赞助

mfc编程vc6.0实现进程的创建和通信_免费送书:windows黑客编程技术详解相关推荐

  1. c语言windows驱动编程入门,Windows驱动开发技术详解 PDF扫描版[175MB]

    Windows驱动开发技术详解由浅入深.循序渐进地介绍了windows驱动程序的开发方法与调试技巧.本书共分23章,内容涵盖了windows操作系统的基本原理.nt驱动程序与wdm驱动程序的构造.驱动 ...

  2. 《Windows驱动开发技术详解》之编程加载NT式驱动

    之前我们加载驱动都是利用INSTDRV这个应用,其原理是在注册表中写入相应的字段,这一节我们手动编写代码去加载驱动,其原理类似: 设备驱动程序的动态加载主要由服务控制管理程序(Service Cont ...

  3. Windows黑客编程基础

    俗话说:"万事开头难",编程也不例外,初学者如何入门关键要有一份正确的理论作指 导,下面的这篇文章虽不能说是至理名言,但我相信通过作者细腻的分析.讲解和引导, 定能给初学者起到启蒙 ...

  4. Linux磁盘阵列技术详解(二)--raid 1创建

    我在Linux磁盘阵列技术详解(一)里已经详细介绍了几种RAID磁盘阵列方式,原理以及创建raid 0 的详细步骤.那么这篇文档就着重讲解如何创建raid 1的技术: 步骤如下: ① 分区 同样我们还 ...

  5. java 编程 pdf linux_Linux编程技术详解.pdf

    Linux编程技术详解全面介绍了linux编程相关的知识,内容涵盖linux基本知识.如何建立linux开发环境.linux开发工具.linux文件系统.文件i/o操作.设备文件.进程与进程环境.守护 ...

  6. php网络编程自学手册 pdf,葛丽萍PHP网络编程技术详解 pdf扫描版

    葛丽萍PHP网络编程技术详解 pdf扫描版由软吧下载编辑精心整理,是一本php语言网络编程技术指导手册,由葛丽萍编著.全书内容全面,涵盖PHP网站开发中的八种常用技术,从基础知识到高级技术,再到项目开 ...

  7. linux磁盘阵列教程,Linux磁盘阵列技术详解(二)--raid 1创建

    我在Linux磁盘阵列技术详解(一)里已经详细介绍了几种RAID磁盘阵列方式,原理以及创建raid 0 的详细步骤.那么这篇文档就着重讲解如何创建raid 1的技术: 步骤如下: ① 分区 同样我们还 ...

  8. 最新ChatGPT GPT-4 相似匹配Embedding技术详解(附ipynb与python源码及视频讲解)——开源DataWhale发布入门ChatGPT技术新手从0到1必备使用指南手册(一)

    目录 前言 最新ChatGPT GPT-4 相似匹配Embedding技术详解 1. 何为Embedding 2. 相关API 2.1 LMAS Embedding API 2.2 ChatGPT S ...

  9. 最新ChatGPT GPT-4 文本推理技术详解(附ipynb与python源码及视频讲解)——开源DataWhale发布入门ChatGPT技术新手从0到1必备使用指南手册(二)

    目录 前言 最新ChatGPT GPT-4 文本推理技术详解 1. 什么是推理(Reasoning)? 2. 导入ChatGPT 3. 测试ChatGPT的推理能力 3.1 演绎推理(Deductiv ...

最新文章

  1. 高性能计时器Timer的设计(时间轮和时间堆两种方式)
  2. flex air openWithDefaultApplication 时出现Illegal ...
  3. 婚礼答谢宴ppt模板_女儿结婚请柬制作 女儿结婚宴会邀请函模板免费
  4. 网络安全——浅谈——AAA认证技术——登录授权、配置命令
  5. Mr.J-- HTTP学习笔记(十)-- Cookie机制
  6. MFC实现最小化到托盘
  7. HTML的基本知识(一)——标题标签
  8. P1533 可怜的狗狗
  9. Atitti 编程语言高级 api 与高级知识 堆栈api 异常api Meta anno注解元数据api Ref 反射api Database meta api 字节码库如果你正在编写一个框架或者
  10. idea翻译成中文_IDEA使用有道翻译插件
  11. 新书出版 |《数据库程序员面试笔试宝典》
  12. 模拟经营游戏框架构思
  13. 萤石云设备下线是什么导致的_萤石设备突然看不了,提示不在线怎么办?
  14. NLP6:stanford Parser中文分词
  15. 付款码支付-微信和支付宝付款码类型标识
  16. Learning to Localize Sound Sources in Visual Scenes: Analysis and Applications
  17. 计算机服务器的品牌型号怎么看,戴尔服务器型号怎么看
  18. Hexo-Theme-Buer主题修改介绍
  19. jsp_servlet【基础】
  20. eth0和lo含义和虚拟IP技术

热门文章

  1. spring 14-Spring框架JDBC操作
  2. 【复习资料】编译原理中:短语,直接短语,句柄
  3. JavaScript中DOM的层次节点(一)
  4. C# 使用PictureBox控件--点击切换图片
  5. JSP程序开发学习笔记2
  6. SQL Server 2005 实现数据库同步备份 过程--结果---分析
  7. 没有该栏目数据 可能缓存文件(data/cache/inc_catalog_base.inc)没有更新请检查是否有写入权限...
  8. mac android手机调试,mac os开发android应用通过usb真机调试
  9. 多实例linux自动启动,Linux 下自动启动多个oracle实例
  10. linux基础命令怎么记,linux基础命令--笔记(示例代码)