怎么样快速入门windows内核编程

2010-10-17 00:56

    实际上我的windows内核编程和恶意代码分析的经历只有3个月,还不知道今后能不能继续用得上。我很幸运地接受到一个博士后老师指导,他原本是想让我帮他实现一个系统来着,计划开发周期为8个月,而我由于保不了研,不得不只做出一个原型,就被迫找工作。

    其实他也没手把手教我,只是交给了一些资料,教给我做研究并独立解决问题的方法,让我规避了很多陷阱,下面列举一些最有用的资料:

1、入门的话,当属codeproject上的Driver Development Part系列。你google一下,会出1~7章,每章都用简洁精练的语言把windows驱动开发最难的部分讲清楚了,比国内很多教程强得多。我这么笨的都能看懂。

2、学windows内核驱动编程就应该从学写rootkit开始入门,这个有意思。到网上找《Professional Rootkits》和《subvert the windows kernel》的电子书来看,把他们配套的程序都玩一下,想想怎么样改进,各种rootkit的功能排列组合一下看能不能生成更强大的。网站www.rootkit.com上有更多的开放源代码的rootkit和keylogger,当你觉得它好玩的时候,会对他们的原理产生兴趣,才会驱动你去做更进一步的研究,有兴趣才会有动力。

3、《Windows NT(2000) Native API Reference》是一份很重量级的资料,有事没事翻一翻,会有新的收获,遇到自己感兴趣的函数,就可以放到google里查一下它的用法。如果查不到或者查到的不满意,可以把函数放入reactos中查也是一种学习的好方法。reactos一个非官方的开源的xp内核源码。

4、最后就是看windows出的《windows internal》大块头书,现在出到第五版。

5、codeproject上有其他的Windows驱动编程,有空可以看看,关键词搜"hook","rootkit",老外很慷慨,会把他们自己创新的想法和POC程序写出来供大众参考学习。

6、到看雪或者第八个男人论坛去看别人历史以来的提问,开源程序。但这些都相当次要,前面1~4才是重量级的。

 

步骤1到步骤5可以相互结合着一起做会事半功倍。初学的时候,先别急着考虑各种绕过机制,先把基础夯牢,磨刀不误砍柴工,沉得住气,才能做大学问。

其实成为大牛的路并不遥远,只是很多人找不到路,或者在途中半途而废而已,做学问切忌浮躁,一步一步来,慢慢来。

编写Windows内核程序,就意味着这个程序可以执行任意指令,可以访问计算机所有的软件、硬件资源。因此,稍有不慎就有可能将系统变得不稳定。Windows的设计者设计了各种驱动模型或者框架,如NT式内核驱动模型、WDM框架和新推出的WDF框架。在这些模型框架下编程,就使内核编程变得简单,同样也降低了内核程序崩溃的机会。其实,Windows驱动程序员和黑客都在写内核程序,唯一不同的是驱动程序员按照微软设计的模型写程序,而黑客可以不按照这些框架写。Windows设计的这些框架,可以将操作系统的原理隐藏起来,只暴露一些接口,驱动程序员只要把这些接口写好就可以了。从这个角度看,驱动开发并不难,尤其是读完本书后,更会觉得不难了。但是想完成一些特殊的功能,如内核级隐藏进程等,Windows的这些框架就没什么用处了,程序员就需要对Windows内核有全面的了解,通过直接修改Windows内核来实现这些目的。往往黑客对这种技术乐此不疲,通过修改Windows内核,你会发现你的程序几乎无所不能。   编写内核程序是一件很痛苦的事情,回想起这些年学习内核程序开发的经历,真是感慨万千。就如同谭文所说:编写内核程序的人从某种程度讲是孤独的。当一个经验并不丰富的小程序员面对庞大复杂的并且不开源的Windows框架时,那是一种怎样的无助感啊!谭文是我比较钦佩的程序员之一,他对技术非常执着,并且精力充沛。内核程序的知识涉及面非常广,不同类别的内核程序差别也特别大,他几乎都有所涉猎。相信读者在读完这本书后,能对Windows内核开发有比较详细的了解,同时也能结合书中的实例写出很优秀的内核程序了 本书从Windows内核编程出发,全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的输入密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。主要知识重点包括:Windows串口与键盘过滤驱动、Windows虚拟存储设备与存储设备过滤驱动、Windows文件系统过滤驱动、文件系统透明加密/解密驱动、Windows各类网络驱动(包括TDI过滤驱动及3类NDIS驱动),以及最新的WDF驱动开发模型。有助于读者熟悉Windows内核驱动的体系结构,并精通信息安全类的内核编程技术。本书的大部分代码具有广泛的兼容性,适合从Windows 2000一直到目前最新的Windows 7 Beta版。  本书则基本上介绍的是正统的内核编程技术,是微软在内核编程中给信息安全软件开发者提供的相关接口的大集合,是名门正派的技术,不沾邪气。一个好的内核程序员,“正邪兼修”是有必要的。   本书既适合于有志于成为软件程序员的学生使用,也适合于希望加强自己的技术实力的Windows程序员阅读,同时更适合于从事信息安全行业的Windows软件的开发者作为手头参考。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值