Свежие темы форума
[Dichvusocks.us] Service Seller S... 2527 kickic47, в 05:12
Получаем доступ почти к любому тв... 20 {PonyBA}Rainbow_Dash, в 05:11
[Vn5socks.net] Service Seller Soc... 1495 kashino113, в 05:10
Ключи к Norton/Symantec Антивирус 4397 ser4485, в 04:09
Взлом Почты 0 mistermaluta2018, в 01:53
Меняем номер телефона от страницы... 76 DaZOr, в 01:30
Скан паспорта ( фото в руках) нею... 4 277rus6577, в 01:23
Раздача аккаунтов VK 68 1класс, в 00:59
Популярные и интересные темы форума
Раздача игровых ключей на gleam.io Free(,бес... 630 chrap
Чат "Free-Pass". Общение на разные ... 577 Just1ucky
Всем бесплатно по 1 рублю Qiwi! 384 kostiaaka1
CS:GO сайты с халявой (UPD 52 сайтa) 368 Slavik_White
Розыгрыш steam ключей от chrap 187 chrap
ВЫПРАВЛЕНИЕ ССЫЛОК 174 Vavan
Накрутка лайков ВКонтакте бесплатно - 5000 ла... 94 HaRd
Бесплатные деньги Qiwi! 68 kostiaaka1
Интересные статьи и лайфхаки
Как узнать музыку из видео на YouTube? (9)
Как быстро и бесплатно вывести деньги со Steam? (12)
Как получить стикеры в ВК бесплатно? (0)
Как сделать псевдоним или отчество Вконтакте? (13)
Как поменять почту в World of Tanks [2016] (8)
Как скачать и установить Pokemon GO? (3)
Бесплатная лицензия Kaspeкsky (KIS 2014-2015) на 90 дней (7)
Бесплатная Steam игра Grimoire: Manastorm от Bundle Stars и... (9)
Сейчас вы просматриваете тему

Rootkits, SpyWare/AdWare, Keyloggers & BackDoors

Страница 1 из 11
Форум о халяве - FREE-PASS.Ru » Халява бесплатно, акции, раздачи, бесплатные аккаунты. » Другая интересная халява » Скачать книги бесплатно » Rootkits, SpyWare/AdWare, Keyloggers & BackDoors (Обнаружение и защита (+ CD-ROM))
Rootkits, SpyWare/AdWare, Keyloggers & BackDoors
Belgon
Автор темы
Дата: Вторник, 24.05.2016, 18:02 | Сообщение # 1
В книге рассмотрены технологии и методики, положенные в основу работы распространенных вредоносных программ: руткитов, клавиатурных шпионов, программ SpyWare/AdWare, BackDoor, Trojan-Downloader и др. Для большинства рассмотренных программ и технологий приведены подробные описания алгоритма работы и примеры кода на Delphi и С, демонстрирующие упрощенную реализацию алгоритма.

В частности, в книге подробно рассмотрены:
  • Различные методики перехвата API функций в UserMode, в частности
  • Перехват функций методом правки IAT и таблицы отложенного импорта с примерами на Delphi и С
  • Перехват функций методом правки первых байт машинного кода и первых команд машинного кода с примерами
  • Перехват метом внедрения кода при помощи механизма сигнатур и точек останова
  • Перехват функций в KernelMode, в частности
  • Перехват метод правки адресов в KiST
  • Перехват методом правки машинного кода ядра
  • Перехват вектора Int 2E и sysenter
  • DKOM руткиты – методики маскировки в KernelMode и UserMode без перехвата функций с примерами
  • Функции мониторинга в KernelMode – пример реализации слежения за запуском процессов и загрузкой исполняемых файлов
  • Клавиатурные шпионы
  • Классический кейлоггер на базе ловушек
  • Опрос клавиатуры по таймеру
  • Драйвер-фильтр клавиатуры с подробным рассмотрением принципа его работы и примером
  • Руткит-кейлоггер, работающий в User-Mode
  • Руткит-кейлоггер, работающий в Kernel-Mode
  • Методики слежения за буфером обмена с примерами
  • Принципы работы и примеры Trojan-Downloader и Trojan-Dropper
  • Пример слежения за сетевой активностью (на примере RAW Socket)
    Доступно только для пользователей

(Перед скачиванием следует отключить антивирус т.к. присутствуют исходники вирусов и уже откомпилированные вирусы).


Сообщение отредактировал Belgon - Вторник, 24.05.2016, 18:05

Поделиться этой темой:
 
Бот
Аватарка бота
Интересное
Не видишь блоки? - Отключи AdBlock
Форум о халяве - FREE-PASS.Ru » Халява бесплатно, акции, раздачи, бесплатные аккаунты. » Другая интересная халява » Скачать книги бесплатно » Rootkits, SpyWare/AdWare, Keyloggers & BackDoors (Обнаружение и защита (+ CD-ROM))
Страница 1 из 11
Поиск:
Пожалуйста, зарегистрируйтесь! или войдите под любой соц.сетью
Вы сможете видеть всю халяву на сайте, писать сообщения и создавать темы на форуме!
Войти Зарегистрироваться