11486| 48
|
[『編程語言』] 天道酬勤RootKit循序漸進(jìn)開發(fā)視頻 |
天道酬勤RootKit循序漸進(jìn)開發(fā)視頻
特別說明:VIP免幣下載,普通會(huì)員用金幣下載 課程目錄: 0.VM虛擬引擎初探 1.定義內(nèi)核數(shù)據(jù)類型 2.斷鏈隱藏RootKit 3.配置RootKit通訊端口 4.操縱數(shù)據(jù)流文件 5.讀隱藏?cái)?shù)據(jù)流文件 6.RootKit使用流文件 7.安裝和卸載RootKit 8.原子級(jí)交換掛鉤原理 9.原子級(jí)交換SSDT函數(shù) 10.鉤子藝術(shù)HookSSDT 11.內(nèi)核函數(shù)前綴的意義 12.內(nèi)核下文件名比較 13.掛鉤內(nèi)核映射函數(shù)過濾DLL名稱 14.增加內(nèi)核數(shù)據(jù)類型 15.未公開函數(shù)的顯示調(diào)用 16.內(nèi)核態(tài)DLL特征碼匹配 17.通過PE格式獲得PE信息 18.PE格式牽扯的結(jié)構(gòu)定義 19.MDL大緩存分片映射 20.釋放映射空間 21.快速匹配特征碼 22.PE結(jié)構(gòu)的使用 23.導(dǎo)出表匹配函數(shù)名 24.字符串匹配 25.特征碼定位掛鉤地址 26.注入信息初始化 27.檢測(cè)函數(shù)字節(jié) 28.紀(jì)錄被重寫的指令 29.構(gòu)建Detour有效地址 30.修正Detour有效地址 31.運(yùn)行時(shí)地址修正并掛鉤 32.遍歷IDT表信息 33.IDT掛鉤模板 34.IDT掛鉤模板地址修正 35.HOOK所有IDT 36.IRP鉤子的概念 37.全局IRPHOOK(上) 38.全局IRPHOOK(下) 39.HOOK請(qǐng)求報(bào)文IRP 40.過濾IRP請(qǐng)求 41.過濾IRP棧 42.隱匿端口 43.Sysenter簡單Hook 44.另一種SysenterHook方法(繞過絕大多數(shù)的rootkit檢測(cè)工具的檢測(cè)) 45.分層驅(qū)動(dòng)鍵盤嗅探 46.IRP分層直通傳遞 47.鍵盤嗅探回調(diào)完成函數(shù) 48.附加設(shè)備到驅(qū)動(dòng)設(shè)備棧 49.創(chuàng)建系統(tǒng)線程 50.直接修改內(nèi)核對(duì)象隱藏進(jìn)程驅(qū)動(dòng)部分
購買主題
本主題需向作者支付 666 資源幣 才能瀏覽
| |
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )
GMT+8, 2025-1-20 17:46 , Processed in 0.071357 second(s), 16 queries , MemCached On.