| 价格 | ¥89.00 |
| 发货 | 广东东莞市 |
| 数量 | -+ |
| 库存 | 100本 |
国内部关于黑客免杀技术的专著,旨在为反病毒工程师剖析各种恶意软件和应对各种安全威胁提供全面指导。不仅从攻击者(黑客)的视角揭示了黑客免杀技术的常用方法、常用技术和思想原理,还从防御者(反病毒工程师)的视角深入讲解了遏制免杀技术的具体方法策略。从纯技术的角度讲,本书不仅详细讲解了免杀技术的各种细节和方法,还详细讲解了PE文件、逆向工程、C++壳的编写、免杀壳的打造、脱壳、Rootkit等安全技术的细节。
全书共20章,分为三大部分:基础篇(第1~6章)详细介绍了黑客免杀技术的初级技巧,包括查找(修改)特征码、常见特征码绕过技巧、壳在免杀中的应用、花指令和其他免杀基础知识;篇(第7~16章)深入讲解了PE文件、逆向工程、C++壳的编写、免杀壳的打造、脱壳、Rootkit等常用安全技术的原理和细节,以及黑客免杀技术是如何应用它们的,为反病毒工程师应对各种恶意软件提供了原理性指导;扩展篇(第17~20章)为遏制黑客免杀技术提供了思路和具体的方案。
目 录
前言
基础篇 初级免杀技术
第1章 变脸 2
1.1 为何变脸 2
1.2 何为变脸 3
1.3 免杀的发展史 3
1.4 免杀技术的简单原理 4
1.5 免杀与其他技术的区别 5
1.5.1 免杀不是Rootkit技术 5
1.5.2 免杀不是加密解密技术 5
1.6 小结 6
第2章 免杀基础知识 7
2.1 如何开始免杀 7
2.2 反病毒软件原理与反病毒技术介绍 8
2.2.1 反病毒软件的工作原理 8
2.2.2 基于文件扫描的反病毒技术 9
2.2.3 基于内存扫描的反病毒技术 12
2.2.4 基于行为监控的反病毒技术 12
2.2.5 基于新兴技术的反病毒技术 12
2.2.6 反病毒技术前沿 14
2.2.7 反病毒技术展望 14
2.3 了解PE文件 15
2.3.1 什么是PE文件 15
2.3.2 PE文件的结构 16
2.4 免杀原理 17
2.4.1 文件免杀原理 17
2.4.2 内存免杀原理 20
2.4.3 行为免杀原理 21
2.5 工具脱壳技巧 21
2.5.1 壳的分类 22
2.5.2 免杀与脱壳是什么关系 23
2.5.3 使用专用脱壳工具脱壳 24
2.5.4 使用通用脱壳工具脱壳 25
2.6 小结 26
第3章 免杀与特征码 27
3.1 特征码免杀技术 27
3.1.1 理想状态下的免杀 27
3.1.2 由脚本木马免杀理解特征码 28
3.2 特征码定位原理 29
3.2.1 特征码逐块填充定位原理 29
3.2.2 特征码逐块暴露定位原理 31
3.2.3 特征码混合定位原理 34
3.3 脚本木马定位特征码 35
3.4 MyCCL查找文件特征码 39
3.4.1 MyCCL的典型应用 39
3.4.2 针对MyCCL的一点思考 41
3.5 MyCCL查找内存特征码 43
3.6 特征码修改方法 44
3.6.1 简单的特征码修改 44
3.6.2 特征码修改进阶 45
3.7 小结 50
第4章 其他免杀技术 51
4.1 修改入口点免杀 51
4.2 使用VMProtect加密 54
4.3 Overlay附加数据的处理及应用 54
4.4 驱动程序免杀修改技巧 55
4.4.1 驱动程序的常见免杀方法 55
4.4.2 驱动程序的手工免杀思路 56
4.5 补丁在免杀中的应用 57
4.6 PE文件进阶介绍 59
4.6.1 PE文件格式 60
4.6.2 虚拟内存的简单介绍 62
4.6.3 PE文件的内存映射 63
4.7 网页木马的免杀 66
4.7.1 脚本木马免杀 66
4.7.2 网页挂马的免杀 77
4.8 小结 78
第5章 花指令与免杀 80
5.1 什么是花指令 80
5.2 脚本木马的花指令应用 81
5.3 花指令的根基—汇编语言 83
5.3.1 认识汇编 83
5.3.2 通过反汇编添加任意功能 85
5.4 花指令入门 88
5.5 花指令在免杀领域的应用 91
5.5.1 花指令的应用技巧 91
5.5.2 花指令的修改技巧简介 91
5.5.3 空白区域寻找与加空白区段 92
5.6 花指令的应用 94
5.6.1 花指令的提取与快速应用 94
5.6.2 SEH异常的应用 96
5.7 小结 97
第6章 壳在免杀中的应用 98
6.1 壳的基础知识 98
6.2 壳在免杀领域的应用 99
6.2.1 加壳的免杀原理 100
6.2.2 FreeRes多重加壳 100
6.3 壳的修改技巧 101
6.3.1 壳的初级修改 101
6.3.2 制作通用补丁 102
6.4 小结 107
篇 免杀技术进阶
第7章 PE文件格式详解 110
7.1 MS-DOS头 111
7.1.1 重要字段 112
7.1.2 其他字段 112
7.2 PE文件头 113
7.2.1 Signature字段 113
7.2.2 IMAGE_FILE_HEADER结构 113
7.2.3 IMAGE_OPTIONAL_HEADER结构(x86/x64) 115
7.2.4 数据目录表 118
7.3 区段表 119
7.3.1 IMAGE_SECTION_HEADER结构 119
7.3.2 区段名功能约定 121
7.3.3 区段