《WINDOWS黑客编程技术详解》 一书由人民邮电出版社于2018年12月出版,作者甘迪文。书籍内容分为用户篇和内核篇两部分,详解WINDOWS系统下黑客编程的技术,按照技术难易梯度依次汇集于一本书内。涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

本书面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。


书的封面


目录

    第1篇 用户篇

        第1章 开发环境
            1.1 环境安装
            1.2 工程项目设置
            1.3 关于Debug模式和Release模式的小提示

        第2章 基础技术
            2.1 运行单一实例
            2.2 DLL延时加载
            2.3 资源释放

        第3章 注入技术
            3.1 全局钩子注入
            3.2 远线程注入
            3.3 突破SESSION 0隔离的远线程注入
            3.4 APC注入

        第4章 启动技术
            4.1 创建进程API
            4.2 突破SESSION 0隔离创建用户进程
            4.3内存直接加载运行

        第5章 自启动技术
            5.1 注册表
            5.2 快速启动目录
            5.3 计划任务
            5.4 系统服务

        第6章 提权技术
            6.1 进程访问令牌权限提升
            6.2 Bypass UAC

        第7章 隐藏技术
            7.1 进程伪装
            7.2傀儡进程
            7.3 进程隐藏
            7.4 DLL劫持

        第8章 压缩技术
            8.1 数据压缩API
            8.2 ZLIB压缩库

        第9章 加密技术
            9.1 Windows自带的加密库
            9.2 Crypto++密码库

        第10章 传输技术
            10.1 Socket通信
            10.2 FTP通信
            10.3 HTTP通信
            10.4 HTTPS通信

        第11章 功能技术
            11.1 进程遍历
            11.2 文件遍历
            11.3 桌面截屏
            11.4 按键记录
            11.5 远程CMD
            11.6 U盘监控
            11.7 文件监控
            11.8 自删除

    第2篇 内核篇

        第12章 开发环境
            12.1 环境安装
            12.2 驱动程序开发与调试
            12.3 驱动无源码调试
            12.4 32位和64位驱动开发

        第13章 文件管理技术
            13.1 文件管理之内核API
            13.2 文件管理之IRP
            13.3 文件管理之NTFS解析

        第14章 注册表管理技术
            14.1 注册表管理之内核API
            14.2 注册表管理之HIVE文件解析

        第15章 HOOK技术
            15.1 SSDT Hook
            15.2过滤驱动

        第16章 监控技术
            16.1 进程创建监控
            16.2 模块加载监控
            16.3 注册表监控
            16.4 对象监控
            16.5 Minifilter文件监控
            16.6 WFP网络监控

        第17章 反监控技术
            17.1 反进程创建监控
            17.2 反线程创建监控
            17.3 反模块加载监控
            17.4 反注册表监控
            17.5 反对象监控
            17.6 反Minifilter文件监控

        第18章 功能技术
            18.1 过PatchGuard的驱动隐藏
            18.2 过PatchGuard的进程隐藏
            18.3 TDI网络通信
            18.4 强制结束进程
            18.5 文件保护
            18.6 文件强删

    附录 函数一览表

黑客编程入门书籍推荐——《WINDOWS黑客编程技术详解》相关推荐

  1. c语言windows驱动编程入门,Windows驱动开发技术详解 PDF扫描版[175MB]

    Windows驱动开发技术详解由浅入深.循序渐进地介绍了windows驱动程序的开发方法与调试技巧.本书共分23章,内容涵盖了windows操作系统的基本原理.nt驱动程序与wdm驱动程序的构造.驱动 ...

  2. 《Windows驱动开发技术详解》学习笔记

    Abstract   如果推荐 Windows 驱动开发的入门书,我强烈推荐<Windows驱动开发技术详解>.但是由于成书的时间较早,该书中提到的很多工具和环境都已不可用或找不到,而本文 ...

  3. 15、Windows驱动开发技术详解笔记(11) 基本概念

    9.Windows驱动程序的入口函数规定为_DriverEntry@8,所以用C++编写时要用extern. 驱动程序中,不能使用编译器运行时函数,甚至C语言中的malloc,C++的new函数都不能 ...

  4. 9、Windows驱动开发技术详解笔记(5) 基本语法回顾

    5.在驱动中获取系统时间 1)获取启动毫秒数 在ring3 我们可以通过一个GetTickCount 函数来获得自系统启动开始的毫秒数,在ring0也有一个与之对应的KeQueryTickCount ...

  5. Windows驱动开发技术详解笔记

    EdwardLewisWe的博客--windows内核编程 转载于:https://www.cnblogs.com/forlina/archive/2011/08/11/2134718.html

  6. 推荐书籍:WebRTC技术详解 从0到1构建多人视频会议系统

    WebRTC技术应用领域: 5G商用.在线教育.视频会议.在线医疗.直播短视频 为什么学习WebRTC这么难? NO.1 中文技术规范少 NO.2 从业人员少,专业技术性强 NO.3 技术覆盖面广,难 ...

  7. python游戏编程入门书籍推荐-Python游戏编程入门3

    用户输入:Bomb Catcher游戏 本章介绍使用键盘和鼠标获得用户输入.包括如下主题: 学习pygame事件 学习实时循环 学习键盘和鼠标事件 学习轮询键盘和鼠标的状态 编写Bomb Catche ...

  8. 《Windows驱动开发技术详解》之编程加载NT式驱动

    之前我们加载驱动都是利用INSTDRV这个应用,其原理是在注册表中写入相应的字段,这一节我们手动编写代码去加载驱动,其原理类似: 设备驱动程序的动态加载主要由服务控制管理程序(Service Cont ...

  9. 《Windows驱动开发技术详解》读书笔记(一)

    首先需要安装DDK,这里我选择Microsoft Windows Server 2003 SP1 DDK Windows驱动分成两类,一类是不支持即插即用的NT式驱动,一类是支持即插即用的WDM驱动. ...

  10. 《Windows驱动开发技术详解》之HelloDDK

    编写如下代码: 运行会报错: 这里的原因是有没有引用到的形参,需要添加如下代码即可: 记得在系统启动时按F8禁用掉数字签名: 将编译好的驱动拖入虚拟机,以管理员身份运行DbgView捕捉内核态输出数据 ...

最新文章

  1. HTML5全局属性和事件
  2. 【学习】Android开入门教程
  3. 神策数据丨7 大分析云案例,揭开 232 亿美元市场的秘密
  4. 机器学习基础-支持向量机 SVM-17
  5. Android自定义xml解析
  6. 全局变量_Python函数中的全局变量与局部变量
  7. 云熙板式家具参数化拆单软件免锁版_数控开料机拆单软件如何选择?
  8. php之面向对象(2)
  9. .NET跨平台之旅:基于.NET Core改写EnyimMemcached,实现Linux上访问memcached缓存
  10. 鸿蒙生态发布会,新日XC3亮相华为鸿蒙生态大会,这场合作值得期待!
  11. fast软件_ChinaSoft 2020论坛巡礼 : 系统软件安全技术论坛
  12. Java毕设项目宠物管理系统计算机(附源码+系统+数据库+LW)
  13. word表格怎么缩小上下间距_word表格间距 在WORD表格中如何将行间距缩小
  14. CPU性能测试分析MIPS、DMIPS
  15. Win10微软应用商店打不开/无响应/闪退/错误/无法加载的解决方法
  16. 数据库防火墙:数据库防火墙的阻断方式
  17. mysql_opt_reconnect mysql_ping_蛋疼的mysql_ping()以及MYSQL_OPT_RECONNECT
  18. Android studio 入门笔记
  19. python weekday()函数
  20. 经典美剧《越狱》口语精华及经典台词

热门文章

  1. 计算机鼠标双击怎么,电脑鼠标双击变成属性怎么办-解决电脑鼠标双击变成属性的方法 - 河东软件园...
  2. BIM族库下载——Revit人物族
  3. java导出excel超出255,快逸报表页面超过255列导出excel
  4. win10 字体 变得模糊 有锯齿
  5. 网络安全 实验五 :破解密码
  6. 组态软件专用短信终端
  7. java流程图表示输入 输出,用流程图描述算法
  8. matlab混合copula,​MATLAB实战—最优Copula函数的选择
  9. 人脸识别精度提升 | 基于Transformer的人脸识别(附源码)
  10. 计算机数字雨代码,cmd命令数字雨教程