幫助中心 | 我的帳號 | 關於我們

Windows C++黑客編程(基礎篇)/開發者成長叢書

  • 作者:劉曉陽|責編:趙佳霓
  • 出版社:清華大學
  • ISBN:9787302719007
  • 出版日期:2026/08/01
  • 裝幀:平裝
  • 頁數:280
人民幣:RMB 79 元      售價:元
放入購物車
加入收藏夾

內容大鋼
    本書旨在為讀者提供Windows平台下C++編程的基礎與進階技術,深入探討黑客編程和安全研究中的實用技巧與技術。通過學習本書內容,讀者將全面掌握從開發環境搭建到實現各類黑客技術的完整流程,逐步構建在安全攻防領域中的編程能力。
    本書共7章。第1章介紹安裝和配置Visual Studio 2022集成開發環境,並講解調試工具的基本用法,幫助讀者快速搭建Windows C++開發環境,打下編程與調試的基礎。第2章介紹使用Windows API函數、申請與釋放內存空間、定義和使用結構體,以及創建與引用動態鏈接庫的方法。第3章深入講解PE文件格式,解析PE文件組成結構,以及在PE文件中存儲shellcode的方法,同時,進一步探討載入和執行shellcode的相關內容。第4章闡述多種加密和混淆技術來隱藏shellcode,從簡單的XOR加密到複雜的RC4和AES加密技術,再到IPv4、IPv6、MAC地址和UUID混淆方法。第5章詳細介紹各種進程注入技術,包括常規進程注入、APC注入、節區映射注入、模塊覆蓋注入、進程鏤空注入等。第6章探討本地線程劫持與遠程線程劫持的實現技術,掌握劫持目標進程中的線程並控制其執行流。第7章講解通過註冊表和Web服務等方式實現載荷的階段性執行,從而繞過安全防護。
    本書示例豐富,講解細緻,既具備高度的實用性,又兼顧體系完整性。每個技術點均配有詳細的代碼示例與圖示分析,力求幫助讀者深入地理解關鍵原理,掌握核心實現方法。本書適合作為安全攻防初學者的入門書,對工作多年的安全工程師也有較高的參考價值,也可作為高等院校和培訓機構相關專業的教學參考書。

作者介紹
劉曉陽|責編:趙佳霓
    劉曉陽,多年來一直從事網路安全方面的教學和研究工作。在網路滲透測試方面有十分豐富的實踐經驗,擅長對企業內網的滲透測試、開發紅隊安全工具的相關技術。已出版《惡意代碼逆向分析基礎詳解》等電腦網路安全圖書。

目錄
本書資源
第1章  快速構建高效的開發環境
  1.1  安裝與配置Visual Studio 2022環境
    1.1.1  Visual Studio 2022安裝流程
    1.1.2  Visual Studio 2022配置指南
  1.2  調試工具的基本用法
    1.2.1  Visual Studio調試工具
    1.2.2  PE-bear工具
    1.2.3  x64dbg工具
    1.2.4  System Informer工具
第2章  Windows C++編程基礎
  2.1  初識Windows API函數
    2.1.1  數據類型
    2.1.2  函數結構
    2.1.3  調用函數
    2.1.4  錯誤處理
  2.2  管理內存空間
    2.2.1  虛擬內存
    2.2.2  內存頁
    2.2.3  申請與釋放內存
  2.3  結構體的定義與使用
  2.4  動態鏈接庫的創建與引用
    2.4.1  創建動態鏈接庫
    2.4.2  引用動態鏈接庫
第3章  剖析Windows PE文件
  3.1  PE文件組成結構
    3.1.1  DOS頭
    3.1.2  DOS存根
    3.1.3  PE頭
    3.1.4  節表
    3.1.5  節
  3.2  使用C++解析PE文件
    3.2.1  讀取PE文件
    3.2.2  解析文件頭
    3.2.3  解析可選頭
    3.2.4  解析節表
    3.2.5  解析節
  3.3  PE文件中存儲shellcode
    3.3.1  Msfvenom生成shellcode
    3.3.2  在.data節中存儲shellcode
    3.3.3  在.text節中存儲shellcode
    3.3.4  在.rsrc節中存儲shellcode
    3.3.5  載入並執行.rsrc中的shellcode
第4章  shellcode的加密與混淆
  4.1  XOR加密與解密
    4.1.1  XOR演算法的基本原理
    4.1.2  XOR加密shellcode的實現方法
  4.2  RC4加密與解密
    4.2.1  RC4演算法的基本原理
    4.2.2  RC4加密shellcode的實現方法

  4.3  AES加密與解密
    4.3.1  AES演算法的基本原理
    4.3.2  AES加密shellcode的實現方法
  4.4  IPv4混淆
    4.4.1  IPv4地址的基礎知識
    4.4.2  基於IPv4混淆shellcode
  4.5  IPv6混淆
    4.5.1  IPv6地址的基礎知識
    4.5.2  基於IPv6混淆shellcode
  4.6  MAC混淆
    4.6.1  MAC地址的基礎知識
    4.6.2  基於MAC混淆shellcode
  4.7  UUID混淆
    4.7.1  UUID編號的基礎知識
    4.7.2  基於UUID混淆shellcode
第5章  深度剖析進程注入
  5.1  遍歷進程
    5.1.1  基於CreateToolhelp32Snapshot枚舉進程
    5.1.2  基於EnumProcesses枚舉進程
    5.1.3  基於NtQuerySystemInformation枚舉進程
  5.2  常規進程注入
    5.2.1  常規進程注入原理
    5.2.2  常規進程注入實踐
  5.3  APC注入
    5.3.1  APC注入原理
    5.3.2  APC注入實踐
  5.4  節區映射注入
    5.4.1  節區映射注入原理
    5.4.2  節區映射注入實踐
  5.5  模塊覆蓋注入
    5.5.1  模塊覆蓋注入原理
    5.5.2  模塊覆蓋注入實踐
  5.6  進程鏤空注入
    5.6.1  進程鏤空注入原理
    5.6.2  進程鏤空注入實踐
第6章  解析線程劫持
  6.1  線程劫持的基礎知識
    6.1.1  線程劫持的本質原理
    6.1.2  線程劫持的相關函數
  6.2  劫持本地線程
    6.2.1  創建目標線程
    6.2.2  修改線程上下文
    6.2.3  恢複目標線程
    6.2.4  劫持本地線程實踐
  6.3  遠程線程劫持
    6.3.1  獲取遠程進程句柄
    6.3.2  獲取遠程線程句柄
    6.3.3  向遠程進程寫入shellcode
    6.3.4  劫持遠程進程實踐
第7章  分階段執行載荷

  7.1  通過註冊表分階段執行shellcode
    7.1.1  註冊表基礎知識
    7.1.2  註冊表相關的API函數
    7.1.3  註冊表分階段執行shellcode的實踐
  7.2  通過Web服務分階段執行shellcode
    7.2.1  Web服務基礎知識
    7.2.2  Web服務相關API函數
    7.2.3  Web服務分階段執行shellcode的實踐

  • 商品搜索:
  • | 高級搜索
首頁│ 新手上路│ 客服中心│ 關於我們│ 聯絡我們│ Top↑│
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032