oj4U3t8fZF 发表于 2019-2-10 18:38:25

《Windows黑ke编程技术详解》全书配套源码分享

《WINDOWS黑客编程技术详解》一书由人民邮电出版社2018年12月出版,书籍内容分为用户篇和内核篇两部分,书中示例代码均用C/C++编写的,均兼容32位和64位的WINDOWS7、WINDOWS8.1、WINDOWS10等多系统全平台。





下面我分享下这本书的用户层和内核层的配套源码,具体的源码列表如下所示:


[*]用户篇
[*]基础技术
[*]运行单一实例
[*]DLL延时加载
[*]资源释放

[*]注入技术
[*]全局钩子注入
[*]远线程注入
[*]突破SESSION 0隔离的远线程注入
[*]APC注入

[*]启动技术
[*]创建进程API
[*]突破SESSION 0隔离创建用户进程
[*]内存直接加载运行

[*]自启动技术
[*]注册表
[*]快速启动目录
[*]计划任务
[*]系统服务

[*]提权技术
[*]进程访问令牌权限提升
[*]Bypass UAC

[*]隐藏技术
[*]进程伪装
[*]傀儡进程
[*]进程隐藏
[*]DLL劫持

[*]压缩技术
[*]数据压缩API
[*]ZLIB压缩库

[*]加密技术
[*]Windows自带的加密库
[*]Crypto++密码库

[*]传输技术
[*]Socket通信
[*]FTP通信
[*]HTTP通信
[*]HTTPS通信

[*]功能技术
[*]进程遍历
[*]文件遍历
[*]桌面截屏
[*]按键记录
[*]远程CMD
[*]U盘监控
[*]文件监控
[*]自删除


[*]内核篇
[*]文件管理技术
[*]文件管理之内核API
[*]文件管理之IRP
[*]文件管理之NTFS解析

[*]注册表管理技术
[*]注册表管理之内核API
[*]注册表管理之HIVE文件解析

[*]HOOK技术
[*]SSDT Hook
[*]过滤驱动

[*]监控技术
[*]进程创建监控
[*]模块加载监控
[*]对象监控
[*]Minifilter文件监控
[*]WFP网络监控

[*]反监控技术
[*]反进程创建监控
[*]反线程创建监控
[*]反模块加载监控
[*]反注册表监控
[*]反对象监控
[*]反Minifilter文件监控

[*]功能技术
[*]过PatchGuard的驱动隐藏
[*]过PatchGuard的进程隐藏
[*]TDI网络通信
[*]强制结束进程
[*]文件保护
[*]文件强删





源码放在百度网盘了,感兴趣的付费自取吧~


**** 本内容需购买 ****



oj4U3t8fZF 发表于 2019-2-11 12:07:14

分享到百度云了,付费自取

strawhacker 发表于 2019-2-11 12:32:18

。。。。。。。。。 。   

a623325464 发表于 2019-2-12 07:23:51

链接: https://pan.baidu.com/s/1tPwIrA1EQttlm05SNzwHCg提取码: ezju

oj4U3t8fZF 发表于 2019-2-13 11:33:03

a623325464 发表于 2019-2-12 07:23
链接: https://pan.baidu.com/s/1tPwIrA1EQttlm05SNzwHCg提取码: ezju

不带这样的。。。

林i 发表于 2019-2-13 12:33:00

都缺了一点点
页: [1]
查看完整版本: 《Windows黑ke编程技术详解》全书配套源码分享