黑客编程入门书籍“死荐”——《WINDOWS黑客编程技术详解》

不知道大家印象中对于其他的黑客编程的入门书籍的印象是怎么样的?反正在我的印象中,给我的印象那些书籍主要是以下 3 点:

    1. 代码兼容性就很低,大多数只是兼容 XP,好点的就兼容到 WIndows7,这让人很不爽啊!

    2. 糟糕的是,上面讲解的技术大部分已经淘汰了,因为那些书都是写在十几年前的了,近些年都没见有这方面的新书出来!

    3. 这些书要么讲解得比较片面和浅显,要么就是如天书一般难以理解!!!

接下来,我向大家死荐的这本黑客编程入门学习的书——《WINDOWS黑客编程技术详解》,2018 年出版的,是我目前看到的最棒的黑客入门和进阶书籍!!!为什么说最棒?我也主要是下面 3 个理由:

    1. 代码兼容性很高,代码编译出来的程序可以在 32 和 64 位的 Windows7、Windows8、Windows10 全平台系统上正常运行,而且代码都是使用 C/C++ 编写的,只要你会 C 语言或者 C++ 语言,就完全可以跟着书去练习!!!

    2. 书上的技术相对来说是目前一线或者二线木马、病毒常使用的技术,所以,很注重实战!!!用户层介绍病毒木马的自启动、注入、隐藏、压缩、加密、回传等技术;内核层介绍驱动下病毒木马的文件管理、注册表管理、HOOK、监控、反监控等技术;一整个用户层到内核层的技术体系下来!!!

   3. 第三个是我认为这本书成为黑客入门经典书的一个重要理由!!!这本书分为用户层和内核层两部分,也就是说,这本书由浅入深,介绍了从开发 RING3 级的用户程序,到开发 RING0 级的内核驱动程序,内核下的 Rootkit 程序代码仍然兼容 32 位和 64 位的 Windows7、Windows8、Windows10全平台系统!!!

跟着这本书从头阅读和练习,就可以了解和学习目前一线、二线病毒木马的开发技术,同时也能学习到 WINDOWS 驱动程序开发技术。当然这本书的内核部分并不介绍硬件驱动开发,而是介绍 Rootkit 开发。跟着学习,能够建立起自己的黑客编程用户层到内核层的技术栈!!!

有感而发,就一下子写了这么多字,就到此为止吧~ 具体有多好,等你自己去看的时候,再慢慢感受吧!最后祝各位初学者都能成功!


最后附上本书配套源码的下载地址:

https://www.write-bug.com/article/1811.html


购书链接 就不放了,自己到淘宝、天猫、京东、当当等各大电商上面一搜就有了!


书的封面


目录

    第1篇 用户篇

        第1章 开发环境
            1.1 环境安装
            1.2 工程项目设置
            1.3 关于Debug模式和Release模式的小提示

        第2章 基础技术
            2.1 运行单一实例
            2.2 DLL延时加载
            2.3 资源释放

        第3章 注入技术
            3.1 全局钩子注入
            3.2 远线程注入
            3.3 突破SESSION 0隔离的远线程注入
            3.4 APC注入

        第4章 启动技术
            4.1 创建进程API
            4.2 突破SESSION 0隔离创建用户进程
            4.3内存直接加载运行

        第5章 自启动技术
            5.1 注册表
            5.2 快速启动目录
            5.3 计划任务
            5.4 系统服务

        第6章 提权技术
            6.1 进程访问令牌权限提升
            6.2 Bypass UAC

        第7章 隐藏技术
            7.1 进程伪装
            7.2傀儡进程
            7.3 进程隐藏
            7.4 DLL劫持

        第8章 压缩技术
            8.1 数据压缩API
            8.2 ZLIB压缩库

        第9章 加密技术
            9.1 Windows自带的加密库
            9.2 Crypto++密码库

        第10章 传输技术
            10.1 Socket通信
            10.2 FTP通信
            10.3 HTTP通信
            10.4 HTTPS通信

        第11章 功能技术
            11.1 进程遍历
            11.2 文件遍历
            11.3 桌面截屏
            11.4 按键记录
            11.5 远程CMD
            11.6 U盘监控
            11.7 文件监控
            11.8 自删除

    第2篇 内核篇

        第12章 开发环境
            12.1 环境安装
            12.2 驱动程序开发与调试
            12.3 驱动无源码调试
            12.4 32位和64位驱动开发

        第13章 文件管理技术
            13.1 文件管理之内核API
            13.2 文件管理之IRP
            13.3 文件管理之NTFS解析

        第14章 注册表管理技术
            14.1 注册表管理之内核API
            14.2 注册表管理之HIVE文件解析

        第15章 HOOK技术
            15.1 SSDT Hook
            15.2过滤驱动

        第16章 监控技术
            16.1 进程创建监控
            16.2 模块加载监控
            16.3 注册表监控
            16.4 对象监控
            16.5 Minifilter文件监控
            16.6 WFP网络监控

        第17章 反监控技术
            17.1 反进程创建监控
            17.2 反线程创建监控
            17.3 反模块加载监控
            17.4 反注册表监控
            17.5 反对象监控
            17.6 反Minifilter文件监控

        第18章 功能技术
            18.1 过PatchGuard的驱动隐藏
            18.2 过PatchGuard的进程隐藏
            18.3 TDI网络通信
            18.4 强制结束进程
            18.5 文件保护
            18.6 文件强删

    附录 函数一览表
 

猜你喜欢

转载自blog.csdn.net/demongwc/article/details/84786461
今日推荐