中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 黑客C++黑客編程揭秘與防范(第3版)

作者:冀云
出版社:人民郵電出版社出版時間:2018-10-01
開本: 其他 頁數(shù): 495
中 圖 價:¥55.4(5.6折) 定價  ¥99.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

黑客C++黑客編程揭秘與防范(第3版) 版權(quán)信息

黑客C++黑客編程揭秘與防范(第3版) 本書特色

市面上關(guān)于黑客入門的書籍較多,比如黑客圖解入門類、黑客工具詳解類、黑客木馬攻防類等,但是,對于很多讀者來說,可能并不是掌握簡單的工具即滿足。很多讀者學(xué)習(xí)黑客知識是為了真正掌握與安全相關(guān)的知識。與安全相關(guān)的知識涉及面比較廣,包括數(shù)據(jù)安全、存儲安全、系統(tǒng)安全、Web安全、網(wǎng)絡(luò)安全等,本書圍繞Windows系統(tǒng)下應(yīng)用層的開發(fā)來介紹一些安全方面的知識。本書是在第 2 版的基礎(chǔ)上新添加了一些內(nèi)容,同時也刪除了一些過時的內(nèi)容。本書以Win32應(yīng)用層下的安全開發(fā)為中心,介紹Windows系統(tǒng)下的安全開發(fā)。本書介紹了操作系統(tǒng)的相關(guān)操作,比如進(jìn)程、線程、注冊表等知識。當(dāng)讀者掌握了關(guān)于進(jìn)程、線程、注冊表等的開發(fā)知識后,可以用代碼實現(xiàn)一些常規(guī)的操作,如對進(jìn)程、注冊表、文件等進(jìn)行操作,這樣,一些日常的操作可與學(xué)習(xí)的編程知識相結(jié)合。除了操作外,本書還介紹了網(wǎng)絡(luò)應(yīng)用程序的開發(fā)技術(shù),了解Winsock的開發(fā)后,讀者會明白在應(yīng)用層客戶端與服務(wù)器端通信的原理。當(dāng)然,除了介紹Win32開發(fā)外,本書還介紹了PE結(jié)構(gòu)、調(diào)試接口、逆向等知識。本書剖析了惡意程序、專殺工具、掃描器等的開發(fā)技術(shù),以幫助讀者更好地了解安全知識,為開發(fā)安全的軟件打下基礎(chǔ)。

黑客C++黑客編程揭秘與防范(第3版) 內(nèi)容簡介

按照攻防角度講解了: 掃描器、嗅探器、后門等,查殼器、動態(tài)調(diào)試器、靜態(tài)分析器、補(bǔ)丁等,殺毒軟件、防火墻、主動防御系統(tǒng)等,加殼、 加密狗、電子令牌 等,介紹了操作系統(tǒng)的相關(guān)操作,比如進(jìn)程、線程、注冊表等知識,介紹Win32開發(fā)外,還介紹了PE結(jié)構(gòu)、調(diào)試接口、逆向等相關(guān)的知識,介紹了關(guān)于防范惡意程序、專殺工具、掃描器等工具的開發(fā)。通過本書你能學(xué)到Windows下基于消息的軟件開發(fā),能學(xué)到基于Winsock的網(wǎng)絡(luò)應(yīng)用程序的開發(fā),能學(xué)到軟件的軟件逆向分析和調(diào)試知識等一系列的編程、調(diào)試及安全知識。

黑客C++黑客編程揭秘與防范(第3版) 目錄

目錄



第 1章 黑客編程入門 1

1.1 初識Windows消息 1

1.1.1 對消息的演示測試 1

1.1.2 對“消息測試”程序代碼的解釋 3

1.1.3 如何獲取窗口的類名稱 4

1.2 Windows消息機(jī)制的處理 5

1.2.1 DOS程序與Windows程序執(zhí)行流程對比 5

1.2.2 一個簡單的Windows應(yīng)用程序 7

1.3 模擬鼠標(biāo)鍵盤按鍵的操作 12

1.3.1 基于發(fā)送消息的模擬 13

1.3.2 通過API函數(shù)模擬鼠標(biāo)鍵盤按鍵的操作 16

1.4 通過消息實現(xiàn)進(jìn)程間的通信 18

1.4.1 通過自定義消息進(jìn)行進(jìn)程通信 19

1.4.2 通過WM_COPYDATA消息進(jìn)行進(jìn)程

通信 20

1.5 VC相關(guān)開發(fā)輔助工具 24

1.5.1 Error Lookup工具的使用 24

1.5.2 Windows Error Lookup Tool工具的使用 25

1.5.3 VC6調(diào)試工具介紹 26

1.6 總結(jié) 32

第 2章 黑客網(wǎng)絡(luò)編程 34

2.1 Winsock編程基礎(chǔ)知識 34

2.1.1 網(wǎng)絡(luò)基礎(chǔ)知識 34

2.1.2 面向連接協(xié)議與非面向連接協(xié)議所使用的

函數(shù) 36

2.1.3 Winsock網(wǎng)絡(luò)編程知識 37

2.1.4 字節(jié)順序 42

2.2 Winsock編程實例 44

2.2.1 基于TCP的通信 44

2.2.2 基于UDP的通信 46

2.2.3 密碼暴力猜解剖析 48

2.3 非阻塞模式開發(fā) 55

2.3.1 設(shè)置Winsock的工作模式 55

2.3.2 非阻塞模式下簡單遠(yuǎn)程控制的開發(fā) 56

2.4 原始套接字的開發(fā) 65

2.4.1 Ping命令的使用 65

2.4.2 Ping命令的構(gòu)造 66

2.4.3 Ping命令的實現(xiàn) 67

2.5 總結(jié) 69

第3章 黑客Windows API編程 70

3.1 API函數(shù)、病毒和對病毒的免疫 70

3.1.1 文件相關(guān)操作API函數(shù) 70

3.1.2 模擬U盤病毒 74

3.1.3 免疫AutoRun病毒工具的編寫 76

3.2 注冊表編程 78

3.2.1 注冊表結(jié)構(gòu)簡介 79

3.2.2 注冊表操作常用API函數(shù)介紹 80

3.2.3 注冊表下啟動項的管理 84

3.3 服務(wù)相關(guān)的編程 87

3.3.1 如何查看系統(tǒng)服務(wù) 88

3.3.2 服務(wù)控制管理器的實現(xiàn) 89

3.4 進(jìn)程與線程 94

3.4.1 進(jìn)程的創(chuàng)建 95

3.4.2 進(jìn)程的結(jié)束 100

3.4.3 進(jìn)程的枚舉 101

3.4.4 進(jìn)程的暫停與恢復(fù) 106

3.4.5 多線程編程基礎(chǔ) 110

3.5 DLL編程 116

3.5.1 編寫一個簡單的DLL程序 116

3.5.2 遠(yuǎn)程線程的編程 122

3.5.3 異步過程調(diào)用 132

3.6 總結(jié) 135

第4章 黑客內(nèi)核驅(qū)動開發(fā)基礎(chǔ) 136

4.1 驅(qū)動版的“Hello World” 136

4.1.1 驅(qū)動版“Hello World”代碼編寫 136

4.1.2 驅(qū)動程序的編譯 139

4.1.3 驅(qū)動文件的裝載與輸出 140

4.1.4 驅(qū)動程序裝載工具實現(xiàn) 140

4.2 內(nèi)核下的文件操作 142

4.2.1 內(nèi)核文件的讀寫程序 142

4.2.2 內(nèi)核下文件讀寫函數(shù)介紹 145

4.3 內(nèi)核下的注冊表操作 151

4.3.1 內(nèi)核下注冊表的讀寫程序 151

4.3.2 內(nèi)核下注冊表讀寫函數(shù)的介紹 154

4.4 總結(jié) 156

第5章 黑客逆向基礎(chǔ) 157

5.1 x86匯編語言介紹 157

5.1.1 寄存器 157

5.1.2 常用匯編指令集 160

5.1.3 尋址方式 165

5.2 逆向調(diào)試分析工具 166

5.2.1 OllyDbg使用介紹 166

5.2.2 OD破解實例 170

5.3 逆向反匯編分析工具 174

5.4 C語言代碼逆向基礎(chǔ) 182

5.4.1 函數(shù)的識別 183

5.4.2 if…else…結(jié)構(gòu)分析 192

5.4.3 switch結(jié)構(gòu)分析 194

5.4.4 循環(huán)結(jié)構(gòu)分析 196

5.5 逆向分析實例 201

5.5.1 wcslen函數(shù)的逆向 201

5.5.2 掃雷游戲輔助工具 203

5.6 總結(jié) 208

第6章 加密與解密 209

6.1 PE文件結(jié)構(gòu) 209

6.1.1 PE文件結(jié)構(gòu)全貌 209

6.1.2 PE結(jié)構(gòu)各部分簡介 210

6.2 詳解PE文件結(jié)構(gòu) 211

6.2.1 DOS頭部IMAGE_DOS_HEADER

詳解 211

6.2.2 PE頭部IMAGE_NT_HEADERS詳解 213

6.2.3 文件頭部IMAGE_FILE_HEADER

詳解 214

6.2.4 可選頭部IMAGE_OPTIONAL_

HEADER詳解 215

6.2.5 IMAGE_SECTION_HEADER詳解 219

6.3 PE結(jié)構(gòu)的地址與地址的轉(zhuǎn)換 220

6.3.1 與PE結(jié)構(gòu)相關(guān)的3種地址 220

6.3.2 3種地址的轉(zhuǎn)換 221

6.4 PE相關(guān)編程實例 224

6.4.1 PE查看器 224

6.4.2 簡單的查殼工具 228

6.4.3 地址轉(zhuǎn)換器 231

6.4.4 添加節(jié)區(qū) 233

6.5 破解基礎(chǔ)知識及調(diào)試API函數(shù)的

應(yīng)用 239

6.5.1 CrackMe程序的編寫 239

6.5.2 用OD破解CrackMe 241

6.5.3 文件補(bǔ)丁及內(nèi)存補(bǔ)丁 245

6.6 調(diào)試API函數(shù)的使用 248

6.6.1 常見的3種產(chǎn)生斷點的方法 249

6.6.2 調(diào)試API函數(shù)及相關(guān)結(jié)構(gòu)體介紹 252

6.7 打造一個密碼顯示器 262

6.8 KeyMake工具的使用 265

6.9 總結(jié) 267

第7章 黑客高手的HOOK技術(shù) 269

7.1 HOOK技術(shù)概述 269

7.2 內(nèi)聯(lián)鉤子——Inline Hook 270

7.2.1 Inline Hook的原理 270

7.2.2 Inline Hook的實現(xiàn) 271

7.2.3 Inline Hook實例 275

7.2.4 7字節(jié)的Inline Hook 279

7.2.5 Inline Hook的注意事項 280

7.3 導(dǎo)入地址表鉤子——IAT HOOK 283

7.3.1 導(dǎo)入表簡介 284

7.3.2 導(dǎo)入表的數(shù)據(jù)結(jié)構(gòu)定義 284

7.3.3 手動分析導(dǎo)入表 286

7.3.4 編程枚舉導(dǎo)入地址表 289

7.3.5 IAT HOOK介紹 290

7.3.6 IAT HOOK實例 290

7.4 Windows鉤子函數(shù) 293

7.4.1 鉤子原理 294

7.4.2 鉤子函數(shù) 294

7.4.3 鉤子實例 296

7.5 總結(jié) 300

第8章 黑客編程實例剖析 301

8.1 惡意程序編程技術(shù)剖析 301

8.1.1 惡意程序的自啟動技術(shù) 301

8.1.2 木馬的配置生成與反彈端口技術(shù) 309

8.1.3 病毒的感染技術(shù) 315

8.1.4 病毒的自刪除技術(shù) 319

8.1.5 隱藏DLL文件 322

8.1.6 端口復(fù)用技術(shù) 329

8.1.7 遠(yuǎn)程cmd通信技術(shù) 333

8.2 黑客工具編程技術(shù)剖析 338

8.2.1 端口掃描技術(shù) 338

8.2.2 嗅探技術(shù)的實現(xiàn) 347

8.3 反病毒編程技術(shù) 351

8.3.1 病毒專殺工具的開發(fā) 351

8.3.2 行為監(jiān)控HIPS 372

8.3.3 U盤防御軟件 378

8.3.4 目錄監(jiān)控工具 382

8.4 實現(xiàn)引導(dǎo)區(qū)解析工具 385

8.4.1 通過WinHex手動解析引導(dǎo)區(qū) 385

8.4.2 通過程序解析MBR 388

8.4.3 自定義MBR的各種結(jié)構(gòu)體 389

8.4.4 硬盤設(shè)備的符號鏈接 390

8.4.5 解析MBR的程序?qū)崿F(xiàn) 391

8.5 加殼與脫殼 392

8.5.1 手動加殼 392

8.5.2 編寫簡單的加殼工具 394

8.6 驅(qū)動下的進(jìn)程遍歷 395

8.6.1 配置VMware和WinDbg進(jìn)行驅(qū)動調(diào)試 396

8.6.2 EPROCESS和手動遍歷進(jìn)程 397

8.6.3 編程實現(xiàn)進(jìn)程遍歷 401

8.7 HOOK SSDT 402

8.7.1 SSDT 402

8.7.2 HOOK SSDT 404

8.7.3 Inline HOOK SSDT 406

8.8 總結(jié) 408

第9章 黑客編程實例 409

9.1 網(wǎng)絡(luò)安全簡介 409

9.1.1 網(wǎng)絡(luò)與網(wǎng)絡(luò)安全的簡單介紹 409

9.1.2 網(wǎng)絡(luò)協(xié)議基礎(chǔ)介紹 410

9.2 網(wǎng)絡(luò)中的破解 418

9.2.1 電子郵箱的破解 418

9.2.2 FTP服務(wù)器的破解 424

9.3 Web安全 427

9.4 總結(jié) 456

第 10章 安卓軟件安全初探 457

10.1 安卓可執(zhí)行文件格式解析 457

10.1.1 準(zhǔn)備一個Dex文件 457

10.1.2 DEX文件格式詳解 459

10.2 實現(xiàn)Dex文件格式解析工具 483

10.2.1 解析工具所需的結(jié)構(gòu)體 483

10.2.2 解析Dex文件 483

10.3 總結(jié) 493

附錄 反病毒公司部分面試題 494



參考文獻(xiàn) 496







展開全部

黑客C++黑客編程揭秘與防范(第3版) 作者簡介

冀云,技術(shù)“屌絲”一名,在商業(yè)和地產(chǎn)行業(yè)從事對商業(yè)組合體的信息技術(shù)支持工作,酷愛編程及逆向技術(shù),偶爾也做一下Web方面的開發(fā)。技術(shù)答疑微博http://weibo.com/zcloudit。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 自清洗过滤器_全自动过滤器_全自动反冲洗过滤器_量子过滤器-滑漮滴 | 升降炉_真空气氛炉_管式电阻炉厂家-山东中辰电炉有限公司 | 恒压供水控制柜|无负压|一体化泵站控制柜|PLC远程调试|MCGS触摸屏|自动控制方案-联致自控设备 | 旅游规划_旅游策划_乡村旅游规划_景区规划设计_旅游规划设计公司-北京绿道联合旅游规划设计有限公司 | 顺辉瓷砖-大国品牌-中国顺辉 | 在线钠离子分析仪-硅酸根离子浓度测定仪-油液水分测定仪价格-北京时代新维测控设备有限公司 | 清水混凝土修复_混凝土色差修复剂_混凝土色差调整剂_清水混凝土色差修复_河南天工 | PTFE接头|聚四氟乙烯螺丝|阀门|薄膜|消解罐|聚四氟乙烯球-嘉兴市方圆氟塑制品有限公司 | 订做不锈钢_不锈钢定做加工厂_不锈钢非标定制-重庆侨峰金属加工厂 | 辐射仪|辐射检测仪|辐射巡测仪|个人剂量报警仪|表面污染检测仪|辐射报警仪|辐射防护网 | 苏州西朗门业-欧盟CE|莱茵UL双认证的快速卷帘门品牌厂家 | 3dmax渲染-效果图渲染-影视动画渲染-北京快渲科技有限公司 | 北京网站建设-企业网站建设-建站公司-做网站-北京良言多米网络公司 | 半自动预灌装机,卡式瓶灌装机,注射器灌装机,给药器灌装机,大输液灌装机,西林瓶灌装机-长沙一星制药机械有限公司 | 刚性-柔性防水套管-橡胶伸缩接头-波纹管补偿器-启腾供水材料有限公司 | 烟气在线监测系统_烟气在线监测仪_扬尘检测仪_空气质量监测站「山东风途物联网」 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 点焊机-缝焊机-闪光对焊机-电阻焊设备生产厂家-上海骏腾发智能设备有限公司 | 隆众资讯-首页_大宗商品资讯_价格走势_市场行情 | KBX-220倾斜开关|KBW-220P/L跑偏开关|拉绳开关|DHJY-I隔爆打滑开关|溜槽堵塞开关|欠速开关|声光报警器-山东卓信有限公司 | 北京软件开发_软件开发公司_北京软件公司-北京宜天信达软件开发公司 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 微动开关厂家-东莞市德沃电子科技有限公司 | 电位器_轻触开关_USB连接器_广东精密龙电子科技有限公司 | 六维力传感器_六分量力传感器_模腔压力传感器-南京数智微传感科技有限公司 | 台湾阳明固态继电器-奥托尼克斯光电传感器-接近开关-温控器-光纤传感器-编码器一级代理商江苏用之宜电气 | 作文导航网_作文之家_满分作文_优秀作文_作文大全_作文素材_最新作文分享发布平台 | 液压压力机,液压折弯机,液压剪板机,模锻液压机-鲁南新力机床有限公司 | 浙江红酒库-冰雕库-气调库-茶叶库安装-医药疫苗冷库-食品物流恒温恒湿车间-杭州领顺实业有限公司 | 预制围墙_工程预制围墙_天津市瑞通建筑材料有限公司 | 空压机网_《压缩机》杂志 | 山东活动策划|济南活动公司|济南公关活动策划-济南锐嘉广告有限公司 | 废气处理设备-工业除尘器-RTO-RCO-蓄热式焚烧炉厂家-江苏天达环保设备有限公司 | 山东led显示屏,山东led全彩显示屏,山东LED小间距屏,临沂全彩电子屏-山东亚泰视讯传媒有限公司 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 亿诺千企网-企业核心产品贸易 | 金联宇电缆总代理-金联宇集团-广东金联宇电缆实业有限公司 | 中高频感应加热设备|高频淬火设备|超音频感应加热电源|不锈钢管光亮退火机|真空管烤消设备 - 郑州蓝硕工业炉设备有限公司 | 上海地磅秤|电子地上衡|防爆地磅_上海地磅秤厂家–越衡称重 | 河南凯邦机械制造有限公司 | 提升海外网站流量,增加国外网站访客UV,定制海外IP-访客王 |