下载 >  操作系统 >  Windows Server > 天书夜读:从汇编语言到Windows内核编程 - 完整书签(高清版)

天书夜读:从汇编语言到Windows内核编程 - 完整书签(高清版) 评分:

从汇编语言到Windows内核编程.pdf 【完整书签】【高清版】(共282页) ============================================ 入手篇 熟悉汇编 第1章 汇编指令与c语言 1.1 上机建立第一个工程 1.1.1用visual studio创建工程 1.1.2用visual studio查看汇编代码 1.2 简要复习常用的汇编指令 1.2.1堆栈相关指令 1.2.2数据传送指令 1.2.3跳转与比较指令 1.3 c函数的参数传递过程 第2章 c语言的流程和处理 2.1 c语言的循环反汇编 2.1.1 for循环 2.1.2 do循环 2.1.3 while循环 2.2 c语言判断与分支的反汇编 2.2.1 if-els e判断分支 2.2.2 switch-case判断分支 2.3 c语言的数组与结构 2.4 c语言的共用体和枚举类型 . 第3章 练习反汇编c语言程序 3.1 算法的反汇编 3.1.1算法反汇编代码分析 3.1.2算法反汇编阅读技巧 3.2 发行版的反汇编 3.3 汇编反c语言练习 基础篇 内核编程 第4章 内核字符串与内存 4.1 字符串的处理 4.1.1使用字符串结构 4.1.2字符串的初始化 4.1.3字符串的拷贝 4.1.4字符串的连接 4.1.5字符串的打印 4.2 内存与链表 4.2.1内存的分配与释放 4.2.2使用list_entry 4.2.3使用长长整型数据 4.2.4使用自选锁 第5章 文件与注册表操作 5.1 文件操作 5.1.1使用object_attributes 5.1.2打开和关闭文件 5.1.3文件读/写操作 5.2 注册表操作 5.2.1注册表键的打开 5.2.2注册表值的读 5.2.3注册表值的写 第6章 时间与线程 6.1 时间与定时器 6.1.1获得当前滴答数 6.1.2获得当前系统时间 6.1.3使用定时器 6.2 线程与事件 6.2.1使用系统线程 6.2.2在线程中睡眠 6.2.3使用同步事件 第7章 驱动、设备与请求 7.1 驱动与设备 7.1.1驱动入口与驱动对象 7.1.2分发函数和卸载函数 7.1.3设备与符号链接 7.1.4设备的安全创建 7.1.5设备与符号链接的用户相关性 7.2 请求处理 7.2.1 irp与io_stack_location 7.2.2打开与关闭请求的处理 7.2.3应用层信息传入 7.2.4驱动层信息传出 探索篇 研究内核 第8章 进入windows内核 8.1 开始windows内核编程 8.1.1内核编程的环境准备 8.1.2用c语言写一个内核程序 8.2 学习用windbg进行调试 8.2.1软件的准备 8.2.2设置windows xp调试执行 8.2.3设置vmware虚拟机调试 8.2.4设置被调试机为vista的情况 8.2.5设置windows内核符号表 8.2.6调试例子diskperf 8.3 认识内核代码函数调用方式 8.4 尝试反写c内核代码 8.5 如何在代码中寻找需要的信息 第9章 用c++编写的内核程序 9.1 用c++开发内核程序 9.1.1建立一个c++的内核工程 9.1.2使用c接口标准声明 9.1.3使用类静态成员函数 9.1.4实现new操作符 9.2 开始阅读一个反汇编的类 9.2.1 new操作符的实现 9.2.2构造函数的实现 9.3 了解更多的c++特性 第10章 继续探索windows内核 10.1 探索windows已有内核调用 10.2 自己实现xp的新调用 10.2.1对照调试结果和数据结构 10.2.2写出c语言的对应代码 10.3 没有符号表的情况 10.4 64位操作系统下的情况 10.4.1分析64位操作系统的调用 10.4.2深入了解64位内核调用参数传递 深入篇 修改内核 第11章 机器码与反汇编引擎 11.1 了解intel的机器码 11.1.1可执行指令与数据 11.1.2单条指令的组成 11.1.3 mod-reg-r/m的组成 11.1.4其他的组成部分 11.2 反汇编引擎xde32基本数据结构 11.3 反汇编引擎xde32具体实现 第12章 cpu权限级与分页机制 12.1 ring0和ring3权限级 12.2 保护模式下的分页内存保护 12.3 分页内存不可执行保护 12.3.1不可执行保护原理 12.3.2不可执行保护的漏洞 12.4 权限级别的切换 12.4.1调用门及其漏洞 12.4.2 sysenter和sysexit指令 第13章 开发windows内核hook 13.1 xp下hook系统调用iocalldriver 13.2 vista下iofcalldriver的跟踪 13.3 vista下inline hook 13.3.1写入跳转指令并拷贝代码 13.3.2实现中继函数 实战篇 实际开发 第14章 反病毒、木马实例开发 14.1 反病毒、木马的设想 14.2 开发内核驱动 14.2.1在内核中检查可执行文件 14.2.2在内核中生成设备接口 14.2.3在内核中等待监控进程的响应 14.3 开发监控进程 14.4 本软件进一步展望 第15章 rootkit与hips 15.1 rootkit为何很重要 15.2 rootkit如何逃过检测 15.3 hips如何检测rootkit 第16章 手写指令保护代码 16.1 混淆字符串 16.2 隐藏内核函数 16.3 混淆流程与数据操作 16.3.1混淆函数出口 16.3.2插入有意义的花指令 第17章 用vmprotect保护代码 17.1 安装vmprotect 17.2 使用vmprotect 17.3 查看vmprotect效果 参考文献
...展开详情收缩
2018-12-07 上传大小:8.68MB
立即下载 开通VIP
想读
分享
收藏 举报
记一次逆向工程作业(汇编windows编程)
天书夜读:从汇编语言到Windows内核编程_中文高清版

《天书夜读:从汇编语言到Windows内核编程》 是2008年10月电子工业出版社出版的图书,作者是谭文、邵坚磊。 书 名 天书夜读:从汇编语言到Windows内核编程 作 者 谭文、邵坚磊 ISBN 9787121073397 出版社电子工业出版社 出版时间 2008年10月 丛书名 驱网核心技术丛书 内容简介编辑 本书从基本的windows程序与汇编指令出发,深入浅出地讲解了windows内核的编程、调试、阅读,以及自行探索的方法。读者在使用c/c++开发windows程序的基础上,将熟练掌握汇编和c语言的应用,深入了解windows底层,并掌握阅读windows内核的基本方法

立即下载
天书夜读:从汇编语言到Windows内核编程(完整版)_第1部(共2部)_降分了

天书夜读:从汇编语言到Windows内核编程(完整版)_第1部(共2部) 绝对是完整版,不是你拿刀砍我。本人在csdn上从不骗人。共2部,这是第1部 (鉴于有网友反应分值高,现从10分降至1分。谢谢大家的评价)

立即下载
天书夜读:从汇编语言到Windows内核编程完整版 二)

总共20多兆,太大了,权限不够,一次上传不了。 第一个包:http://download.csdn.net/source/2517241 入手篇 熟悉汇编   本书的第一部分,将帮助读者消除对汇编的恐惧,熟悉汇编。本部分包括第1~3章。稍显枯燥的是,它们和Windows内核无关,是纯C语言与汇编语言的关系的章节。如果读者已经精通汇编语言,并能顺利阅读汇编代码,请直接跳过本部分。   第1章 汇编指令与C语言 2   1.1 上机建立第一个工程 4   1.1.1 用Visual Studio创建工程 4   1.1.2 用Visual Studio查看汇编代码 5   1.2 简要复习常

立即下载
天书夜读-从汇编语言到Windows内核编程

天书夜读-从汇编语言到Windows内核编程].谭文.邵坚磊.扫描版.pdf

立即下载
天书夜读-从汇编语言到Windows内核编程

windows内核开发基础介绍, 适合有一定基础的人

立即下载
《天书夜读-从汇编语言到Windows内核编程》 思考题参考答案
谁在看《天书夜读--从汇编语言到windows内核编程》
天书夜读——从汇编语言到Windows内核编程_高清.pdf

天书夜读 从汇编语言到Windows内核编程 高清 pdf 只有这一个文件,解压后为pdf格式。

立即下载
汇编语言windows内核编程.pdf

从汇编语言到windows内核编程.pdf

立即下载
天书夜读:从汇编语言到Windows内核编程完整版一)

总共20多兆,太大了,权限不够,一次上传不了。 总共2个包,这是第一个包 第二个包:http://download.csdn.net/source/2517250 入手篇 熟悉汇编   本书的第一部分,将帮助读者消除对汇编的恐惧,熟悉汇编。本部分包括第1~3章。稍显枯燥的是,它们和Windows内核无关,是纯C语言与汇编语言的关系的章节。如果读者已经精通汇编语言,并能顺利阅读汇编代码,请直接跳过本部分。   第1章 汇编指令与C语言 2   1.1 上机建立第一个工程 4   1.1.1 用Visual Studio创建工程 4   1.1.2 用Visual Studio查看汇编代码 5

立即下载
windows逆向3
windows程序逆向工具汇总
windows逆向
windows逆向工程学习
天书夜读—从汇编语言到Windows内核编程

天书夜读—从汇编语言到Windows内核编程,四字系列丛书。

立即下载
天书夜读——从汇编语言到Windows内核编程.pdf

天书夜读——从汇编语言到Windows内核编程.pdf 个人收集电子书,仅用学习使用,不可用于商业用途,如有版权问题,请联系删除!

立即下载
汇编语言与c语言的对应关系

天书夜读-从汇编语言到Windows内核编程 天书夜读-从汇编语言到Windows内核编程

立即下载
img

spring mvc+mybatis+mysql+maven+bootstrap 整合实现增删查改简单实例.zip

资源所需积分/C币 当前拥有积分 当前拥有C币
5 0 0
点击完成任务获取下载码
输入下载码
为了良好体验,不建议使用迅雷下载
img

天书夜读:从汇编语言到Windows内核编程 - 完整书签(高清版)

会员到期时间: 剩余下载个数: 剩余C币: 剩余积分:0
为了良好体验,不建议使用迅雷下载
VIP下载
您今日下载次数已达上限(为了良好下载体验及使用,每位用户24小时之内最多可下载20个资源)

积分不足!

资源所需积分/C币 当前拥有积分
您可以选择
开通VIP
4000万
程序员的必选
600万
绿色安全资源
现在开通
立省522元
或者
购买C币兑换积分 C币抽奖
img

资源所需积分/C币 当前拥有积分 当前拥有C币
5 4 45
为了良好体验,不建议使用迅雷下载
确认下载
img

资源所需积分/C币 当前拥有积分 当前拥有C币
3 0 0
为了良好体验,不建议使用迅雷下载
VIP和C币套餐优惠
img

资源所需积分/C币 当前拥有积分 当前拥有C币
5 4 45
您的积分不足,将扣除 10 C币
为了良好体验,不建议使用迅雷下载
确认下载
下载
您还未下载过该资源
无法举报自己的资源

兑换成功

你当前的下载分为234开始下载资源
你还不是VIP会员
开通VIP会员权限,免积分下载
立即开通

你下载资源过于频繁,请输入验证码

您因违反CSDN下载频道规则而被锁定帐户,如有疑问,请联络:webmaster@csdn.net!

举报

  • 举报人:
  • 被举报人:
  • *类型:
    • *投诉人姓名:
    • *投诉人联系方式:
    • *版权证明:
  • *详细原因: