Свежие темы форума
Свежие ключи для Norton ESET NOD ... 33 validos, в 22:59
Ключ для Windows 10 (2015) 376 kubik67, в 22:42
Кому не жалко киньте премиум акка... 0 daleksei2000, в 22:13
[Dichvusocks.us] Service Seller S... 2338 kickic47, в 20:56
Промо-акции: различные полезные п... 543 sydimir, в 20:32
Актуальная раздача аккаутов Steam... 1 kostiaaka1, в 20:17
Чат "Free-Pass". Общени... 543 kostiaaka1, в 20:10
Ключи к Norton/Symantec Антивирус 3825 [DaRkNeSS^], в 19:54
Популярные и интересные темы форума
Чат "Free-Pass". Общение на разные ... 543 Just1ucky
Раздача игровых ключей на gleam.io Free(,бес... 520 chrap
Всем бесплатно по 1 рублю Qiwi! 339 kostiaaka1
CS:GO сайты с халявой (UPD 52 сайтa) 219 Slavik_White
Розыгрыш steam ключей от chrap 178 chrap
ВЫПРАВЛЕНИЕ ССЫЛОК 174 Vavan
Накрутка лайков ВКонтакте бесплатно - 5000 ла... 84 HaRd
Бесплатные деньги Qiwi! 29 kostiaaka1
Интересные статьи и лайфхаки
Как скачать и установить Pokemon GO? (3)
Как сделать псевдоним или отчество Вконтакте? (10)
Как узнать возраст человека вконтакте, если он скрыт? (16)
Бесплатная Steam игра Grimoire: Manastorm от Bundle Stars и... (9)
Как бесплатно получить стикеры Вконтакте от WWF (Редкие жив... (14)
Как быстро получить опыт в Pokemon go? - качаем опыт при по... (4)
Как фармить серебро в World of Tanks? [2016] (10)
Как тайно прочитать сообщение Вконтакте? (16)
Сейчас вы просматриваете тему

Rootkits, SpyWare/AdWare, Keyloggers & BackDoors

Страница 1 из 11
Форум о халяве - FREE-PASS.Ru » Халява бесплатно, акции, раздачи, бесплатные аккаунты. » Скачать книги бесплатно » Rootkits, SpyWare/AdWare, Keyloggers & BackDoors (Обнаружение и защита (+ CD-ROM))
Rootkits, SpyWare/AdWare, Keyloggers & BackDoors
Belgon
Автор темы
Дата: Вторник, 24.05.2016, 18:02 | Сообщение # 1
В книге рассмотрены технологии и методики, положенные в основу работы распространенных вредоносных программ: руткитов, клавиатурных шпионов, программ SpyWare/AdWare, BackDoor, Trojan-Downloader и др. Для большинства рассмотренных программ и технологий приведены подробные описания алгоритма работы и примеры кода на Delphi и С, демонстрирующие упрощенную реализацию алгоритма.

В частности, в книге подробно рассмотрены:
  • Различные методики перехвата API функций в UserMode, в частности
  • Перехват функций методом правки IAT и таблицы отложенного импорта с примерами на Delphi и С
  • Перехват функций методом правки первых байт машинного кода и первых команд машинного кода с примерами
  • Перехват метом внедрения кода при помощи механизма сигнатур и точек останова
  • Перехват функций в KernelMode, в частности
  • Перехват метод правки адресов в KiST
  • Перехват методом правки машинного кода ядра
  • Перехват вектора Int 2E и sysenter
  • DKOM руткиты – методики маскировки в KernelMode и UserMode без перехвата функций с примерами
  • Функции мониторинга в KernelMode – пример реализации слежения за запуском процессов и загрузкой исполняемых файлов
  • Клавиатурные шпионы
  • Классический кейлоггер на базе ловушек
  • Опрос клавиатуры по таймеру
  • Драйвер-фильтр клавиатуры с подробным рассмотрением принципа его работы и примером
  • Руткит-кейлоггер, работающий в User-Mode
  • Руткит-кейлоггер, работающий в Kernel-Mode
  • Методики слежения за буфером обмена с примерами
  • Принципы работы и примеры Trojan-Downloader и Trojan-Dropper
  • Пример слежения за сетевой активностью (на примере RAW Socket)
    Доступно только для пользователей

(Перед скачиванием следует отключить антивирус т.к. присутствуют исходники вирусов и уже откомпилированные вирусы).


Сообщение отредактировал Belgon - Вторник, 24.05.2016, 18:05

Поделиться этой темой:
 
Бот
Аватарка бота
Интересное
Не видишь блоки? - Отключи AdBlock
Форум о халяве - FREE-PASS.Ru » Халява бесплатно, акции, раздачи, бесплатные аккаунты. » Скачать книги бесплатно » Rootkits, SpyWare/AdWare, Keyloggers & BackDoors (Обнаружение и защита (+ CD-ROM))
Страница 1 из 11
Поиск:
Пожалуйста, зарегистрируйтесь! или войдите под любой соц.сетью
Вы сможете видеть всю халяву на сайте, писать сообщения и создавать темы на форуме!
Войти Зарегистрироваться