官术网_书友最值得收藏!

Windows內核編程
會員

本書重點圍繞Windows操作系統的機制介紹內核安全編程技術,除少數特殊章節外,大部分內容均適用于Windows2000至Windows10操作系統,體系結構覆蓋32位以及64位。同時本書也深入淺出地介紹了匯編基礎和系統內核機制。本書共分為三篇,分別從不同的角度介紹內核編程技術。第1篇面向零基礎的讀者,其中"內核編程環境”"內核驅動運行與調試”"內核編程基礎”重點介紹與內核編程相關的基本知識、開發環境搭建,以及基本的編程機制。"應用與內核通信”和"64位和32位內核開發差異”主要介紹應用層編程與內核編程的數據交互。最后,介紹了編程過程所需注意的事項,以及設計技巧。第2篇結合操作系統的機制,從最簡單的"串口的過濾”開始,介紹了"鍵盤的過濾”‘"磁盤的過濾”"文件系統的過濾”"Windows過濾平臺”"NDIS協議驅動”"NDIS小端口驅動”,以及"NDIS中間層驅動”。覆蓋了整個Windows系統的主流過濾框架,并且深入剖析了文件透明加密解密的原理。第3篇側重安全技術,重點介紹了安全編程所需要使用到的知識,如"IA-32匯編基礎”"Windows內核掛鉤”"Windows通知與回調”"保護進程”,以及"代碼注入與防注入”。本書由具有十多年終端安全開發經驗的從業人員編寫,以簡潔實用為準則,理論與實際案例相結合。適用于計算機軟件安全從業人員、有一定C語言基礎且對計算機安全感興趣的愛好者。

譚文 ·程序設計 ·30.2萬字

C++反匯編與逆向分析技術揭秘(第2版)
會員

這是一部系統講解反匯編與逆向分析技術原理、流程、方法和實用技巧的著作。本書第1版出版于2011年,10年來暢銷不衰,成為反匯編與逆向工程領域的標志性著作,被數十萬安全工程師和C++工程師奉為瑰寶。在全球學術界和企業界都享有盛譽,故第2版得到了全球15位安全技術專家的傾力推薦。第2版在技術、工具和案例等方面做了大量的更新和補充。通過本書,你將掌握以下知識或技能:逆向分析技術的工具和原理;逆向分析技術的流程和方法;逆向分析技術的精髓和實用技巧;軟件調試的技術原理,以及代碼運行時的內存表現;C++語法的實現機制和反匯編表現形式;全書共18章,分為三個部分:第一部分準備工作(第1章)簡單地介紹了編譯器、調試器和反匯編靜態分析工具的使用方法以及反匯編引擎的工作原理;第二部分C++反匯編揭秘(第2~13章)以多種編譯器為例解析了每個C/C++知識點的匯編表現形式,通過整理反匯編代碼梳理流程和脈絡,講解了調試和識別各種C/C++語句的方法,并且深入剖析各知識點的底層機制;第三部分逆向分析技術應用(第14~18章)通過對PEiD、調試器OllyDbg、木馬、勒索病毒等實際應用的逆向分析,帶領讀者領路逆向分析技術的魔力,并加深對所學理論知識的理解。

錢林松 張延清 ·程序設計 ·26.8萬字

QQ閱讀手機版

主站蜘蛛池模板: 神农架林区| 融水| 阳东县| 庐江县| 屏东市| 鄂州市| 瑞丽市| 耿马| 常熟市| 巢湖市| 那坡县| 广汉市| 西充县| 类乌齐县| 宝坻区| 康保县| 新余市| 根河市| 浦江县| 辽中县| 张家口市| 响水县| 太仆寺旗| 娄烦县| 瑞丽市| 封丘县| 梅河口市| 买车| 南溪县| 桦南县| 岗巴县| 富阳市| 宿松县| 伊宁市| 永顺县| 宁城县| 汕尾市| 托里县| 莱州市| 泽库县| 娄烦县|