作者:empty 页数:402 出版社:empty |
本书独辟蹊径,专精于黑客编程实例,用流行的VC为编程平台,以各种实用的网络安全、黑客工具编写为主题,以功能主线为基础,涵盖7大类内容,包含木马后门类、扫描监控类、线程注人类、系统核心类、网络协议类、杀毒类和其他类程序编写,专注于它们的具体实现技术。本书完全以实例为引导,有代码都经过严格测试,并经过实际的编译测试,保证读者可以直接使用,本书适合网络安全爱好者、程序员、高级网络管理员阅读,声明本书所讲述的内容仅做学习之用,切勿用于非法用途。
技术提升,莫问英雄何处出!勇攀顶峰,敢与权威试比高!保奋斗,秉承着在攻与防的对立统一中寻华为2991年11新刊家专业内帽心理念发展内顶年来黑客防线月到以外为了将快捷无地域双制的网络优势发挥出来,黑客防线于2005年10月正式开放了VIP体制, 让更多的网络安全书水好者能通过网墙、交流、学习,讨论通新的网络安全技术问题,权大地高了国内网络安全技术的善及和高级网络安全技术人员之间的交力了满广大黑防线对月刊的需求,2009年新的订国方案在秉承方便,实惠的一赏方针的秘上融入了生新的, 人性化的以性VIP会员读方案, 以便让长支持、美注, 关怀《黑客防烘) 的读者朋友们享受到更多酵高来化的今时代家我们,要加注于最顶尖龄技术研究,更加青注于网络安全术的及,更加专生干骨安全理念的推广一2009年订调方的种种优恋活动,就是为了让更多,更新的新兴血液加入到网络安全技术中来!当今时代的计算机功能十分强大,已经改变了太多传统的生活,工作方式,但是,没有程序的计算机就等于一堆废铁,不会理会我们对它下达的“命令“.于是,我们要驯服它,只有通过一种方式编程,这也是我们目前和计算机沟通的唯一方式,在种类纷繁复杂的高级编程语言中,随着技术的发展,经过时间的积淀,接近底层的高级语言VC脱颖面出,它不但易学易用,而且编程效率极高,这也是我们选择VC作为本书编程平台的根本原因。现在的编程已经成为一种技能,很多人都会用一些基本的编程语言来实现自己需要的功能.但是高级的编程却越来越重要,在现实社会中的价值也日渐提高,特别是基于各种系统核心函数的应用编程技术更是备受关注.实际上,系统核心函数的编程运用,最高级的就是包含黑客攻击编程、网络安全防护编程在内的黑客编程!时下,黑客编程已经成为衡量编程技术实力的标杆之一,但其本质却并没有那么神秘!在各种编程思路.原理.框架类书籍众多的情况下,本书独辟誤径,专精于黑客编程实例,用流行的VC为编程平台,以各种实用的网络安全、黑客工具编写为主题,包含木马后门类、扫描监控类、线程注人类、系统核心类、网络协议类和杀毒类程序编写,专注于它们的实例实现技术,并且书中所有代码都经过严格测试,所有代码均经过实际的编译测试,保证读者可以直接使用,为了将高级黑客编程技术系统地呈现给读者,本书以功能主线为基础,涵盖7大类内容,共120余个黑客编程的具体实例,每一个实例均配合有详细的解说和源代码分析,木马后门类内容全面介绍了端口复用木马, DLL木马, 反弹穿墙木马, ActiveX启动和注人IE木马.Downloader下载器, 3389后门.魔兽盗号木马、经典NameLess后门等实例, 并深人讲解了最新的手机远程控制电脑和高级Rootkit开发, 为读者呈献一本木马后门编程的实例宝典!系统核心类内容包含SSDT挂钩、HOOK API.Rootkit深入分析、API拦截、内核文件隐藏和内核键盘记录等内容,还包含最新的内核状态下拦截注册表操作防范木马、内核方法实现进程保护等防护技术,以达到攻防一体的效果。本书将杀毒软件、杀毒程序的编写整理成集,让以往大家觉得无比神秘的杀毒类软件编程不再神秘.本书杀毒类内容包含病毒专杀工具,流氓软件专杀工具、蠕虫专杀工具等常见流行安全工具的编写方法,同时还有完整的大型杀毒软件的整体编程规划,绝对物超所值!除此以外,扫描监控类、线程注人类,网络协议类都包含有丰富的内容,具体的实例期待读者通过阅读本书自己发握。
巧用WM_CHEATE消息隐藏DLL木马.
VC编写精小反弹穿墙木马.
编程实现木马的ActiveX启动和注入IE的启动方式.
利用C++让木马也能修改桌面背景.
木马编程DIY之系统服务
木马编程DIY之单实例运行.
木马编程DIY之注册表管理
木马编程DIY之线程守护.
木马编程DIY之服务启动技术.
编程实现手机远程控制电脑
为反弹运控服务端减肥.
打造自己的VNC后门生成器
B/S模式远程控制简单实现.
编写Downloader制造机.
自己编程抓肉鸡
自己编程抓 肉鸡——将捕获消息进行到底.
基于反向连接的木马编写思路.
3389后门自己造.
编程实现修改注册表完成程序自启动.
Windows 2003下的进程隐藏.
服务级后门自己做.
利用远程线程技术制造隐身程序
看我双兔傍地走——编程实现木马合并.
用原始套接字创建穿墙木马
让木马藏得更深——线程注射技术新发展(上).
让木马藏得更深——线程注射技术新发展(下).
穿过防火墙的Shell后门.
经典重现之NameLess后门技术全面分析.
完整B/S后门开发实战.
VC编写获取服务端系统信息的C/S型木马.
扫描监控类
构造自己的ARP扫描和欺骗工具.
文件监控开发过程
利用WinPcap编写驱动Sniffer
直接访问键盘控制芯片获取键盘记录
小波变换+线性预测+LZ77算法实现极速屏幕监控.
自己动手编写SOL注入漏洞扫描器
用原始套接字实现网络入侵检测系统.
一个简易网络嗅探器的实现.
编写调用门键盘记录程序.
自己编写IP包监视工具.
四种方法实现VC枚举系统当前进程.
编写无驱动的Snit fer.
键盘监视器原理及反窥探技术.
如虎添翼——给嗅探器加上数据还原!
打造自己的程序行为监视器.
线程注入类
基于E PROCESS结构中双向链表的进程检测方法.
卸载远程进程中的DLL
进程的冻结与解冻
植入执行文件穿越软件防火墙.
一种基于Psp Cid Table的进程检测方法.
进程隐藏技术解析—DLL远程线程插入主程序.
编程实现远程Shell的获取.
编程实现线程插入后门防范.
SQL注入步步高——打造自己的扫描+注入综合工具.
无进程式线程插入穿墙技术实现.
搞定远程进程注入DLL——以ShellCode之名.
利用Hook API实现进程守护.
详解挂钩SSDT
浅窥导入函数及输出导入表的内容
Ring 3下安全获取原始SSDT地址
Ring 0中HookS SDT防止进程被结束
RingO下恢复SSDT Shadow.
让一切输入都难速法眼——驱动级键盘过滤钩子的实现.
内核状态下拦截注册表操作防范木马.
妙不可言——挂接Exit Window sEx.
NT操作系统下的Rootkit技术初探
内核级编程实践之进程检测.
Message Hook攻与防.
API拦截—实现Ring 3全局HOOK
内核方法实现进程保护.
感染PE文件加载DLL
在内核驱动中检测隐藏进程.
主动防崔之注册表保护.
Ring 3下终止江民KV 2008
RootKit文件隐藏技术实现
编程打造自己的SSDT恢复工具.
基于线程的隐藏进程检测.
再谈内核及进程保护
用开源反汇编引擎检测inline hook
Rootkit端口隐藏实现.
Ring 0中强行结束进程.
直接调用NTFS文件驱动检测隐藏文件.
用文件系统过滤驱动实现文件隐藏
nline hook Keyboard Class Service Callback实现键盘记录
恢复Rig 0下的I AT与EAT hook.
网络协议类
套接字编程实现网页内容的获取.
编程实现DR DoS攻击.
邮件群发器的分析与实现
DNS放大攻击原理, 实现与防御
基于SMTP/POP 3协议的新型僵尸网络实现.
IRC BOT, 由协议分析到编程实现
Windows环境下实现原始UDP数据包发送.
教你实现TFTP协议
基于Winpcap的原始数据包发送
NAT穿透之NAT类型检测.
网络数据包捕获与发送的多重实现.
ARP Spoof&DoS攻击编程实战.
杀毒类
病毒专杀工具编写DIY.
编写自己的流氓软件专杀工具.
菜鸟也会编写杀毒软件mai
浅谈蠕虫病毒的特性
自己编写AN I蠕虫专杀工具
仿制“熊猫烧香”,编程实现病毒特性.
手把手教你编写威金病毒清除工具.
打造专版的还原精灵密码读取工具.
检测PE文件的有效性
枚举注册表搜索病毒痕迹的实现思路.
简单打造螺虫病毒专承工具
其他类
编写自己的搜索引擎查找用户QQ群.
VC轻松打造Spy++
Office Spy DIY
盗号研