《木马技术揭秘与防御》扫描版
基本信息
打开支付宝首页搜“673273051”领红包,领到大红包的小伙伴赶紧使用哦!
相关书籍
- 《Web安全之强化学习与GAN.pdf 》[]
- 《黑客与画家(中文版)-PDF-免费下载》[]
- 《C++黑客编程揭秘与防范》[]
- 《黑客攻防技术宝典_Web实战篇(第2版)》[]
- 《Web渗透测试使用kali linux.zip》[]
- 《网络安全基础:应用与标准(第4版).pdf》[]
- 《Ethical Hacking Career Accelerator - Ethical Hacking Bundle》[]
- 《windows 2012 Internet Explorer 增强的安全》[]
- 《入侵的艺术:黑客、入侵者和欺诈者的真实故事》英文版PDF[]
- 《无处藏身》No Place to Hide[]
内容介绍
目录:
第1ç« ç‰¹æ´›ä¼Šæœ¨é©¬å‘å±•åŽ†å² 1
1.1 ä»€ä¹ˆæ˜¯æœ¨é©¬ç¨‹åº 1
1.2 木马一直在å˜å¼‚ 2
1.3 å›½å†…æœ¨é©¬è¿›åŒ–å² 6
第2ç« åŸºç¡€çŸ¥è¯† 16
2.1 常è§çš„æœ¨é©¬ç¼–程技术 16
2.2 socket 编程技术 18
2.2.1 基于tcp的socket技术 19
2.2.2 基于udp的socket技术 20
2.2.3 socket å®žä¾‹åˆ†æž 20
2.3 c++è¯è¨€ç¼–ç¨‹ä»‹ç» 30
2.3.1 c++程åºç»“æž„ 30
2.3.2 visual c++ç¼–ç¨‹ä»‹ç» 32
2.3.3 visual c++ä½¿ç”¨å°æŠ€å·§ 34
第3ç« ä¸€ä¸ªç®€å•的木马程åºåˆ†æž 37
3.1 miniæœ¨é©¬çš„åŸºæœ¬åŽŸç† 37
3.2 æå»ºå®žéªŒçŽ¯å¢ƒ 37
3.2.1 é…置虚拟机环境 41
3.2.2 测试mini木马的功能 47
.3.3 mini木马程åºå‰–æž 54
3.4 mini类木马的防御ç–ç•¥ 57
第4ç« æœ¨é©¬éšè—æŠ€æœ¯åˆ†æž 60
4.1 éšè—技术——注册表å¯åЍ 64
4.1.1 æµ‹è¯•æ³¨å†Œè¡¨åŠ è½½åž‹æœ¨é©¬door 69
4.1.2 door木马程åºå‰–æž 71
4.1.3 åŠ è½½æ³¨å†Œè¡¨æœ¨é©¬çš„é˜²å¾¡ 77
4.2 éšè—技术——æœåŠ¡çº§æœ¨é©¬ 78
4.2.1 测试æœåŠ¡çº§æœ¨é©¬svchost 78
4.2.2 svchost木马程åºå‰–æž 81
4.2.3 æœåŠ¡çº§æœ¨é©¬ç¨‹åºé˜²èŒƒ 90
4.3 éšè—技术——进程注入木马 92
4.3.1 测试进程注入木马inject 92
4.3.2 inject注入木马程åºå‰–æž 94
4.3.3 inject注入木马程åºé˜²èŒƒ 100
4.4 éšè—æŠ€æœ¯â€”â€”å†…æ ¸çº§rootkit 100
4.4.1 测试rootkit 木马 102
4.4.2 rootkit木马程åºå‰–æž 107
4.4.3 rootkit木马程åºé˜²èŒƒ 118
第5ç« æœ¨é©¬æŽ§åˆ¶æŠ€æœ¯åˆ†æž 120
5.1 ç®¡é“æŠ€æœ¯ 120
5.1.1 åŒç®¡é“木马程åºå‰–æž 120
5.1.2 简化åŒç®¡é“木马程åºå‰–æž 126
5.2 å弹木马技术 128
5.2.1 åå¼¹æœ¨é©¬çš„åŽŸç† 128
5.2.2 å弹木马程åºå‰–æž 129
5.2.3 å弹木马的防范ç–ç•¥ 131
5.3 端å£é‡ç”¨æŠ€æœ¯ 132
5.3.1 端å£é‡ç”¨æŠ€æœ¯å®žçް 133
5.3.2 端å£é‡ç”¨çš„防范 138
5.4 é’©å(hook)技术 138
5.4.1 é’©åæŠ€æœ¯å®žçް 139
5.4.2 é’©å程åºé˜²èŒƒ 148
第6ç« ç»å…¸æœ¨é©¬ç¨‹åºå¤§è§£æž 149
6.1 下载者程åºå‰–æž 149
6.2 关机程åºå‰–æž 150
6.3 进程查æ€ç¨‹åºå‰–æž 151
6.4 获å–主机详细信æ¯çš„代ç 153
6.5 获å–主机ipåœ°å€ 156
6.6 å•线程tcp扫æå™¨ 157
6.7 多线程dosæ”»å‡»ç¨‹åº 160
第7ç« ç»¼åˆæœ¨é©¬ç¨‹åºå‰–æž 166
7.1 æ£å‘连接木马程åºå‰–æž 166
7.2 å弹并éšè—木马程åºå‰–æž 170
7.3 winshell木马程åºå‰–æž 180
第8ç« æœ¨é©¬çš„æŸ¥æ€ 206
8.1 自å¯åŠ¨æœ¨é©¬çš„æŸ¥æ€ 206
8.1.1 注册表的基本知识 206
8.1.2 开机自å¯åŠ¨æœ¨é©¬ 208
8.1.3 触å‘å¼å¯åŠ¨æœ¨é©¬ 209
8.1.4 è‡ªåŠ¨æ’æ”¾å¯åŠ¨æœ¨é©¬ 212
8.2 è¿›ç¨‹æœ¨é©¬çš„æŸ¥æ€ 212
8.2.1 windows xpå¯åŠ¨è¿‡ç¨‹ 212
8.2.2 进程的查看 217
8.2.3 进程的éšè— 222
8.3 æ–‡ä»¶æœ¨é©¬çš„æŸ¥æ€ 227
8.3.1 文件的基本知识 227
8.3.2 文件的éšè—ã€æŸ¥æ‰¾ã€ä¿æŠ¤ä¸Žåˆ 除 228
8.3.3 利用系统本身的规则éšè—文件 230
