• 木马技术揭秘与防御
图书条目标准图
21年品牌 40万+商家 超1.5亿件商品

木马技术揭秘与防御

40.65 九品

仅1件

北京昌平
认证卖家担保交易快速发货售后保障

作者《黑客防线》编辑部 编

出版社电子工业出版社

出版时间2011-09

版次1

装帧平装

货号A6

上书时间2024-11-23

旧书香书城

十年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:九品
图书标准信息
  • 作者 《黑客防线》编辑部 编
  • 出版社 电子工业出版社
  • 出版时间 2011-09
  • 版次 1
  • ISBN 9787121134715
  • 定价 35.00元
  • 装帧 平装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 240页
  • 字数 336千字
  • 正文语种 简体中文
【内容简介】
《木马技术揭秘与防御》以MicrosoftVisualC++6.0为编程工具,全面介绍了C/C++语言网络编程和Socket编程的基本方法。重点剖析了目前流行木马的编程方法,揭露了黑客木马编程技术内幕。《木马技术揭秘与防御》的特色在于从整体入手,先学习木马程序的整体框架雏形,然后一步一步地深入研究木马编程中的隐藏技术、管道技术、反弹技术、内核级rookit技术、钩子(Hook)技术及远程注入技术等,全书结合众多生动案例,环环相扣,多种编程方法对比分析,深入浅出,使读者既能够从中领悟到一些编程技巧,而且还可以根据这些案例进行研究、修改和拓展,使其符合自己的要求。
书中提供的案例都经过作者编译通过,完整无误。通过对这些案例的学习,让读者熟练掌握黑客编程技术。
【目录】
目录

第1章特洛伊木马发展历史
1.1什么是木马程序
1.2木马一直在变异
1.3国内木马进化史

第2章木马编程的技术基础
2.1常见的木马编程技术
2.2Socket编程技术
2.2.1基于TCP的Socket技术
2.2.2基于UDP的Socket技术
2.2.3Socket实例分析
2.3C++语言编程介绍
2.3.1C++程序结构
2.3.2VisualC++编程介绍
2.3.3VisualC++使用小技巧

第3章一个简单的木马程序分析
3.1Mini木马的基本原理
3.2搭建实验环境
3.2.1配置虚拟机环境
3.2.2测试Mini木马的功能
3.3Mini木马程序剖析
3.4Mini类木马的防御策略

第4章木马隐藏技术分析
4.1隐藏技术--注册表启动
4.1.1测试注册表加载型木马door
4.1.2door木马程序剖析
4.1.3加载注册表木马的防御
4.2隐藏技术--服务级木马
4.2.1测试服务级木马svchost
4.2.2svchost木马程序剖析
4.2.3服务级木马程序防范
4.3隐藏技术--进程注入木马
4.3.1测试进程注入木马Inject
4.3.2Inject注入木马程序剖析
4.3.3Inject注入木马程序防范
4.4隐藏技术--内核级rootkit
4.4.1测试rootkit木马
4.4.2rootkit木马程序剖析
4.4.3rootkit木马程序防范

第5章木马控制技术分析
5.1管道技术
5.1.1双管道木马程序剖析
5.1.2简化双管道木马程序剖析
5.2反弹木马技术
5.2.1反弹木马的原理
5.2.2反弹木马程序剖析
5.2.3反弹木马的防范策略
5.3端口重用技术
5.3.1端口重用技术实现
5.3.2端口重用的防范
5.4钩子(Hook)技术
5.4.1钩子技术实现
5.4.2钩子程序防范

第6章经典木马程序大解构
6.1下载者程序剖析
6.2关机程序剖析
6.3进程查杀程序剖析
6.4获取主机详细信息的代码
6.5获取主机IP地址
6.6单线程TCP扫描器
6.7多线程DOS攻击程序

第7章综合木马程序剖析
7.1正向连接木马程序剖析
7.2反弹并隐藏木马程序剖析
7.3WinShell木马程序剖析

第8章木马的查杀
8.1自启动木马的查杀
8.1.1注册表的基本知识
8.1.2开机自启动木马
8.1.3触发式启动木马
8.1.4自动播放启动木马
8.2进程木马的查杀
8.2.1WindowsXP启动过程
8.2.2进程的查看
8.2.3进程的隐藏
8.3文件木马的查杀
8.3.1文件的基本知识
8.3.2文件的隐藏、查找、保护与删除
8.3.3利用系统本身的规则隐藏文件230
点击展开 点击收起

   相关推荐   

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP