Windows C++黑客編程(基礎篇)

劉曉陽

  • 出版商: 清華大學
  • 出版日期: 2026-08-01
  • 售價: $474
  • 語言: 簡體中文
  • ISBN: 7302719004
  • ISBN-13: 9787302719007
  • 相關分類: C++ 程式語言駭客 Hack
  • 下單後立即進貨 (約4週~6週)

  • Windows C++黑客編程(基礎篇)-preview-1
  • Windows C++黑客編程(基礎篇)-preview-2
  • Windows C++黑客編程(基礎篇)-preview-3
  • Windows C++黑客編程(基礎篇)-preview-4
  • Windows C++黑客編程(基礎篇)-preview-5
  • Windows C++黑客編程(基礎篇)-preview-6
  • Windows C++黑客編程(基礎篇)-preview-7
Windows C++黑客編程(基礎篇)-preview-1

商品描述

本書是Windows C++黑客編程實踐系列中的基礎篇,旨在為讀者提供Windows平臺下C++編程的基礎與進階技術,深入探討黑客編程和安全研究中的實用技巧與技術。通過學習本書,讀者將全面掌握從開發環境搭建到實現各類黑客技術的完整流程,逐步構建在安全攻防領域中的編程能力。 本書共7章。第1章介紹安裝和配置Visual Studio 2022集成開發環境,並講解調試工具的基本用法,幫助讀者快速搭建Windows C++開發環境,打下編程與調試的基礎。第2章介紹使用Windows API函數、申請與釋放內存空間、定義和使用結構體,以及定義與引用動態鏈接庫的方法。第3章深入講解PE文件格式,解析PE文件結構,以及在PE文件中存儲shelllcode的方法,同時,進一步探討加載和執行Shellcode的相關內容。第4章闡述多種加密和混淆技術來隱藏shellcode,從簡單的XOR加密到復雜的RC4和AES加密技術,再到IPv4、IPv6、MAC地址和UUID混淆方法。第5章詳細介紹各種進程註入技術,包括常規進程註入、APC代碼註入、節區映射註入、模塊覆蓋註入、進程鏤空註入等。第6章探討本地線程劫持與遠程線程劫持的實現技術,掌握劫持目標進程中線程並控制其執行流。第7章講解通過註冊表和Web服務器等方式實現載荷的階段性執行,從而繞過安全防護。 本書示例豐富,講解細致,既具備高度的實用性,又兼顧體系完整性。每個技術點均配有詳細的代碼示例與圖示分析,力求幫助讀者深入地理解關鍵原理,掌握核心實現方法。本書適合作為安全攻防初學者的入門書,對工作多年的安全工程師也有很好的參考,並可作為高等院校和培訓機構相關專業的教學參考書。

作者簡介

劉曉陽,多年來一直從事網絡安全方面的教學和研究工作。在網絡滲透測試方面有十分豐富的實踐經驗,擅長對企業內網的滲透測試、開發紅隊安全工具的相關技術。已出版《惡意代碼逆向分析基礎詳解》《Linux x86匯編語言視角下的shellcode開發與分析》《Python黑客防禦之道》《Python黑客滲透之道》《Windows持久化控制攻防實踐》等計算機網絡安全圖書。

目錄大綱

目錄

本書資源

第1章快速構建高效的開發環境

1.1安裝與配置Visual Studio 2022環境

1.1.1Visual Studio 2022安裝流程

1.1.2Visual Studio 2022配置指南

1.2調試工具的基本用法

1.2.1Visual Studio調試工具

1.2.2PEbear工具

1.2.3x64dbg工具

1.2.4System Informer工具

第2章Windows C++編程基礎

2.1初識Windows API函數

2.1.1數據類型

2.1.2函數結構

2.1.3調用函數

2.1.4錯誤處理

2.2管理內存空間

2.2.1虛擬內存

2.2.2內存頁

2.2.3申請與釋放內存

2.3結構體的定義與使用

2.4動態鏈接庫的創建與引用

2.4.1創建動態鏈接庫

2.4.2引用動態鏈接庫

第3章剖析Windows PE文件

3.1PE文件組成結構

3.1.1DOS頭

3.1.2DOS存根

3.1.3PE頭

3.1.4節表

3.1.5節

3.2使用C++解析PE文件

3.2.1讀取PE文件

3.2.2解析文件頭

3.2.3解析可選頭

3.2.4解析節表

3.2.5解析節 

3.3PE文件中存儲shellcode

3.3.1Msfvenom生成shellcode

3.3.2在.data節中存儲shellcode

3.3.3在.text節中存儲shellcode

3.3.4在.rsrc節中存儲shellcode

3.3.5加載並執行.rsrc中的shellcode

第4章shellcode的加密與混淆

4.1XOR加密與解密

4.1.1XOR算法的基本原理

4.1.2XOR加密shellcode的實現方法

4.2RC4加密與解密

4.2.1RC4算法的基本原理

4.2.2RC4加密shellcode的實現方法

4.3AES加密與解密

4.3.1AES算法的基本原理

4.3.2AES加密shellcode的實現方法

4.4IPv4混淆

4.4.1IPv4地址的基礎知識

4.4.2基於IPv4混淆shellcode

4.5IPv6混淆

4.5.1IPv6地址的基礎知識

4.5.2基於IPv6混淆shellcode

4.6MAC混淆

4.6.1MAC地址的基礎知識

4.6.2基於MAC混淆shellcode

4.7UUID混淆

4.7.1UUID編號的基礎知識

4.7.2基於UUID混淆shellcode

第5章深度剖析進程註入

5.1遍歷進程

5.1.1基於CreateToolhelp32Snapshot枚舉進程

5.1.2基於EnumProcesses枚舉進程

5.1.3基於NtQuerySystemInformation枚舉進程

5.2常規進程註入

5.2.1常規進程註入原理

5.2.2常規進程註入實踐

5.3APC註入

5.3.1APC註入原理

5.3.2APC註入實踐

5.4節區映射註入

5.4.1節區映射註入原理

5.4.2節區映射註入實踐

5.5模塊覆蓋註入 

5.5.1模塊覆蓋註入原理

5.5.2模塊覆蓋註入實踐

5.6進程鏤空註入

5.6.1進程鏤空註入原理

5.6.2進程鏤空註入實踐

第6章解析線程劫持

6.1線程劫持的基礎知識

6.1.1線程劫持的本質原理

6.1.2線程劫持的相關函數

6.2劫持本地線程

6.2.1創建目標線程

6.2.2修改線程上下文

6.2.3恢復目標線程

6.2.4劫持本地線程實踐

6.3遠程線程劫持

6.3.1獲取遠程進程句柄

6.3.2獲取遠程線程句柄

6.3.3向遠程進程寫入shellcode

6.3.4劫持遠程進程實踐

第7章分階段執行載荷

7.1通過註冊表分階段執行shellcode

7.1.1註冊表基礎知識

7.1.2註冊表相關的API函數

7.1.3註冊表分階段執行shellcode的實踐

7.2通過Web服務分階段執行shellcode

7.2.1Web服務基礎知識

7.2.2Web服務相關API函數

7.2.3Web服務分階段執行shellcode的實踐