Windows C++黑客編程(基礎篇)
劉曉陽
商品描述
作者簡介
目錄大綱
目錄
本書資源
第1章快速構建高效的開發環境
1.1安裝與配置Visual Studio 2022環境
1.1.1Visual Studio 2022安裝流程
1.1.2Visual Studio 2022配置指南
1.2調試工具的基本用法
1.2.1Visual Studio調試工具
1.2.2PEbear工具
1.2.3x64dbg工具
1.2.4System Informer工具
第2章Windows C++編程基礎
2.1初識Windows API函數
2.1.1數據類型
2.1.2函數結構
2.1.3調用函數
2.1.4錯誤處理
2.2管理內存空間
2.2.1虛擬內存
2.2.2內存頁
2.2.3申請與釋放內存
2.3結構體的定義與使用
2.4動態鏈接庫的創建與引用
2.4.1創建動態鏈接庫
2.4.2引用動態鏈接庫
第3章剖析Windows PE文件
3.1PE文件組成結構
3.1.1DOS頭
3.1.2DOS存根
3.1.3PE頭
3.1.4節表
3.1.5節
3.2使用C++解析PE文件
3.2.1讀取PE文件
3.2.2解析文件頭
3.2.3解析可選頭
3.2.4解析節表
3.2.5解析節
3.3PE文件中存儲shellcode
3.3.1Msfvenom生成shellcode
3.3.2在.data節中存儲shellcode
3.3.3在.text節中存儲shellcode
3.3.4在.rsrc節中存儲shellcode
3.3.5加載並執行.rsrc中的shellcode
第4章shellcode的加密與混淆
4.1XOR加密與解密
4.1.1XOR算法的基本原理
4.1.2XOR加密shellcode的實現方法
4.2RC4加密與解密
4.2.1RC4算法的基本原理
4.2.2RC4加密shellcode的實現方法
4.3AES加密與解密
4.3.1AES算法的基本原理
4.3.2AES加密shellcode的實現方法
4.4IPv4混淆
4.4.1IPv4地址的基礎知識
4.4.2基於IPv4混淆shellcode
4.5IPv6混淆
4.5.1IPv6地址的基礎知識
4.5.2基於IPv6混淆shellcode
4.6MAC混淆
4.6.1MAC地址的基礎知識
4.6.2基於MAC混淆shellcode
4.7UUID混淆
4.7.1UUID編號的基礎知識
4.7.2基於UUID混淆shellcode
第5章深度剖析進程註入
5.1遍歷進程
5.1.1基於CreateToolhelp32Snapshot枚舉進程
5.1.2基於EnumProcesses枚舉進程
5.1.3基於NtQuerySystemInformation枚舉進程
5.2常規進程註入
5.2.1常規進程註入原理
5.2.2常規進程註入實踐
5.3APC註入
5.3.1APC註入原理
5.3.2APC註入實踐
5.4節區映射註入
5.4.1節區映射註入原理
5.4.2節區映射註入實踐
5.5模塊覆蓋註入
5.5.1模塊覆蓋註入原理
5.5.2模塊覆蓋註入實踐
5.6進程鏤空註入
5.6.1進程鏤空註入原理
5.6.2進程鏤空註入實踐
第6章解析線程劫持
6.1線程劫持的基礎知識
6.1.1線程劫持的本質原理
6.1.2線程劫持的相關函數
6.2劫持本地線程
6.2.1創建目標線程
6.2.2修改線程上下文
6.2.3恢復目標線程
6.2.4劫持本地線程實踐
6.3遠程線程劫持
6.3.1獲取遠程進程句柄
6.3.2獲取遠程線程句柄
6.3.3向遠程進程寫入shellcode
6.3.4劫持遠程進程實踐
第7章分階段執行載荷
7.1通過註冊表分階段執行shellcode
7.1.1註冊表基礎知識
7.1.2註冊表相關的API函數
7.1.3註冊表分階段執行shellcode的實踐
7.2通過Web服務分階段執行shellcode
7.2.1Web服務基礎知識
7.2.2Web服務相關API函數
7.2.3Web服務分階段執行shellcode的實踐







