• CAIN使用教程-3.pdf

    CAIN使用教程-3.pdf 一共3个 pdf 来源于网络,放在这里只因这里的资源能保留的比较久一点。方便需要的时候下载

    0
    65
    971KB
    2009-09-19
    13
  • CAIN使用教程-2.pdf

    CAIN使用教程-2.pdf 一共3个 pdf 来源于网络,放在这里只因这里的资源能保留的比较久一点。方便需要的时候下载

    0
    71
    958KB
    2009-09-19
    9
  • CAIN使用教程-1.pdf

    CAIN使用教程-1.pdf 一共3个 pdf 来源于网络,放在这里只因记得这里的资料能保留的比较久,供需要的人下载。

    3
    64
    996KB
    2009-09-19
    15
  • Visual C++ 编译链接信息手册

    根据错误代码讲解错误原因,及解决方案 学习vc必备手册

    0
    19
    2.25MB
    2009-05-29
    5
  • windows 图形图像编程

    各种图形图像编程技术 主要用vc++ 实现

    0
    23
    553KB
    2009-02-23
    3
  • 300加密算法 源代码

    300个加密算法的源代码 .............

    0
    41
    369KB
    2008-12-28
    0
  • Undocumented Windows NT 中文版 chm

    本书探索了 Windows NT 操作系统的内幕 Prasad Dabak Milind Borate 著 Sandeep Phadke

    0
    19
    388KB
    2008-12-06
    5
  • ROOTKIT专题的研究

    对于ROOTKIT专题的研究,主要涉及的技术有如下部分: . 内核hook 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook等等。在这里,我们逐个介绍。 1)object hook 2)ssdt hook 3)inline-hook 4)idt hook 5)IRP hook 6)SYSENTER hook 7)IAT HOOK 8)EAT HOOK 2. 保护模式篇章第一部分: ring3进ring0之门 1)通过调用门访问内核 2)通过中断门访问内核 3)通过任务门访问内核 4)通过陷阱门访问内核 3。保护模式篇章第二部分:windows分页机制 1)windows分页机制 4。保护模式篇章第三部分:直接访问硬件 1)修改iopl,ring3直接访问硬件 2)追加tss默认I/O许可位图区域 3)更改tss I/O许可位图指向 5。detour 修改函数执行路径,可用于对函数的控制流程进行重定路径。 1)detour补丁 6. 隐身术 1)文件隐藏 2)进程隐藏 3)注册表键值隐藏 4)驱动隐藏 5)进程中dll模块隐藏 6)更绝的隐藏进程中的dll模块,绕过IceSword的检测 7)端口隐藏 7。ring0中调用ring3程序 1) apc方式 2) deviceiocontrol 方式 8。进程线程监控 1)监控进程创建 2)杀线程 3)保护进程和屏蔽文件执行 9。其他 1)获取ntoskrnl.exe模块地址的几种办法 2)驱动感染技术扫盲 3)shadow ssdt学习笔记 4)高手进阶windows内核定时器之一 5)高手进阶windows内核定时器之二 6)运行期修改可执行文件的路径和Command Line 7)查找隐藏驱动 8)装载驱动的几种办法 9)内核中注入dll的一种流氓方法 10)另一种读写进程内存空间的方法 11)完整驱动感染代码 12)Hook Shadow SSDT 13)ring0检测隐藏进程

    5
    113
    1.58MB
    2008-09-01
    9
  • 网站重构—应用Web标准进行设计

    网站重构—应用Web标准进行设计 。。。。。。。。。。。。。。。。。。。。

    0
    18
    6.77MB
    2008-09-01
    3
  • Windows WDM 驱动程序编程 chm

    Windows WDM 驱动程序编程 chm版<br>Windows Driver Model(WDM)的根源可追溯到几年前一种叫做Windows for Workgroups 3.10的操作系统。那时候我们努力地支持无数不同的SCSI控制器,我长期地注意WindowsNT开发组创建的小端口驱动程序类型。不久就认识到重新构造必要的映象加载器(image loader)和小端口驱动程序需要的执行环境比把这些小端口驱动程序重写成某些VXD形式的驱动程序并调试完毕所花费的努力要少得多

    0
    43
    6.88MB
    2008-03-07
    5
关注 私信
上传资源赚积分or赚钱