黑客编程入门书籍推荐——《WINDOWS黑客编程技术详解》

《WINDOWS黑客编程技术详解》 一书由人民邮电出版社于2018年12月出版,作者甘迪文。书籍内容分为用户篇和内核篇两部分,详解WINDOWS系统下黑客编程的技术,按照技术难易梯度依次汇集于一本书内。涉及用户层下的Windows编程和内核层下的Rootkit编程。本书分为用户篇和内核篇两部分,用户篇包括11章,配套49个示例程序源码;内核篇包括7章,配套28个示例程序源码。本书介绍的每个技术都有详细的实现原理,以及对应的示例代码(配套代码均支持32位和64位Windows 7、Windows 8.1及Windows 10系统),旨在帮助初学者建立起黑客编程技术的基础。

本书面向对计算机系统安全开发感兴趣,或者希望提升安全开发水平的读者,以及从事恶意代码分析研究的安全人员。


书的封面


目录

    第1篇 用户篇

        第1章 开发环境
            1.1 环境安装
            1.2 工程项目设置
            1.3 关于Debug模式和Release模式的小提示

        第2章 基础技术
            2.1 运行单一实例
            2.2 DLL延时加载
            2.3 资源释放

        第3章 注入技术
            3.1 全局钩子注入
            3.2 远线程注入
            3.3 突破SESSION 0隔离的远线程注入
            3.4 APC注入

        第4章 启动技术
            4.1 创建进程API
            4.2 突破SESSION 0隔离创建用户进程
            4.3内存直接加载运行

        第5章 自启动技术
            5.1 注册表
            5.2 快速启动目录
            5.3 计划任务
            5.4 系统服务

        第6章 提权技术
            6.1 进程访问令牌权限提升
            6.2 Bypass UAC

        第7章 隐藏技术
            7.1 进程伪装
            7.2傀儡进程
            7.3 进程隐藏
            7.4 DLL劫持

        第8章 压缩技术
            8.1 数据压缩API
            8.2 ZLIB压缩库

        第9章 加密技术
            9.1 Windows自带的加密库
            9.2 Crypto++密码库

        第10章 传输技术
            10.1 Socket通信
            10.2 FTP通信
            10.3 HTTP通信
            10.4 HTTPS通信

        第11章 功能技术
            11.1 进程遍历
            11.2 文件遍历
            11.3 桌面截屏
            11.4 按键记录
            11.5 远程CMD
            11.6 U盘监控
            11.7 文件监控
            11.8 自删除

    第2篇 内核篇

        第12章 开发环境
            12.1 环境安装
            12.2 驱动程序开发与调试
            12.3 驱动无源码调试
            12.4 32位和64位驱动开发

        第13章 文件管理技术
            13.1 文件管理之内核API
            13.2 文件管理之IRP
            13.3 文件管理之NTFS解析

        第14章 注册表管理技术
            14.1 注册表管理之内核API
            14.2 注册表管理之HIVE文件解析

        第15章 HOOK技术
            15.1 SSDT Hook
            15.2过滤驱动

        第16章 监控技术
            16.1 进程创建监控
            16.2 模块加载监控
            16.3 注册表监控
            16.4 对象监控
            16.5 Minifilter文件监控
            16.6 WFP网络监控

        第17章 反监控技术
            17.1 反进程创建监控
            17.2 反线程创建监控
            17.3 反模块加载监控
            17.4 反注册表监控
            17.5 反对象监控
            17.6 反Minifilter文件监控

        第18章 功能技术
            18.1 过PatchGuard的驱动隐藏
            18.2 过PatchGuard的进程隐藏
            18.3 TDI网络通信
            18.4 强制结束进程
            18.5 文件保护
            18.6 文件强删

    附录 函数一览表
 

  • 7
    点赞
  • 75
    收藏
    觉得还不错? 一键收藏
  • 10
    评论
Windows黑客编程中,资源释放是一个重要的步骤,以确保程序的安全性和性能。以下是一些常用的资源释放方法: 1. 内存释放:当你通过malloc、calloc、realloc等函数动态分配内存时,务必记得使用free函数来释放内存。这可以避免内存泄漏并提高程序的性能。 2. 文件关闭:在你打开文件进行操作后,一定要记得使用fclose函数来关闭文件句柄。这样可以确保文件资源被正确释放,避免文件句柄泄漏。 3. 网络连接关闭:在进行网络编程时,确保在使用完网络连接后调用适当的函数来关闭连接。例如,对于套接字编程,可以使用closesocket函数来关闭网络连接。 4. 设备资源释放:如果你使用了设备资源(如串口、USB设备等),请确保在使用完毕后释放这些资源,以避免资源浪费和冲突。 5. 线程资源释放:如果你创建了线程来执行某些任务,确保在线程退出时适当地释放线程资源。例如,可以使用pthread_join函数等待线程退出并释放相关资源。 6. 进程资源释放:在进行进程间通信或创建子进程时,确保在不再需要这些进程时适当地释放它们。例如,可以使用waitpid函数等待子进程退出并释放相关资源。 总之,资源释放是编程中不可忽视的一环,它能够提高程序的安全性和性能。在编写代码时,请时刻留意是否有需要释放的资源,并采取适当的措施来进行释放。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值