Свежие темы форума
Продам премиум для rapidgator 0 bc2r, в 03:00
Бесплатные ключи CS:GO 51 паразит, в 02:19
Transload - Генератор прямых ссыл... 2 bc2r, в 00:50
Ключи к Norton/Symantec Антивирус 5581 tata_saga, в 00:38
Заработок на Socpublic 0 fedorabakumets, в 23:55
CatCut.net - Заработок на сокраще... 3 fedorabakumets, в 21:45
CS:GO сайты с халявой (UPD 52 сай... 764 Slavik_White, в 21:35
Раздача аккаунтов,ключей,cookies,... 361 Vavan, в 21:01
Популярные и интересные темы форума
Раздача игровых ключей на gleam.io Free(,бес... 1051 chrap
CS:GO сайты с халявой (UPD 52 сайтa) 764 Slavik_White
Чат "Free-Pass". Общение на разные ... 611 Just1ucky
Ключи для nod32 549 RockSmasher
Всем бесплатно по 1 рублю Qiwi! 427 kostiaaka1
Бесплатные ключи CS:GO 51 sydimir
Ключи для Касперского 15 Andrey_4ik
Driver Booster 4.3 Pro лицензионный ключ 12 sydimir
Интересные статьи и лайфхаки
[Почтовая халява] Бесплатные обложка для паспорта и очки от... (11)
Как бесплатно получить стикеры вконтакте "Ходим в гост... (15)
Как поменять почту в World of Tanks [2016] (8)
Как узнать что вас взломали во Вконтакте? (8)
Как вернуть старый дизайн ВКонтакте? (14)
Бесплатная Steam игра Grimoire: Manastorm от Bundle Stars и... (13)
Как скачать и установить Pokemon GO? (5)
Как узнать музыку из видео на YouTube? (22)
Сейчас вы просматриваете тему

Rootkits, SpyWare/AdWare, Keyloggers & BackDoors

Страница 1 из 11
Форум о халяве - FREE-PASS.Ru » Халява бесплатно, акции, раздачи, бесплатные аккаунты. » Другая интересная халява » Скачать книги бесплатно » Rootkits, SpyWare/AdWare, Keyloggers & BackDoors (Обнаружение и защита (+ CD-ROM))
Rootkits, SpyWare/AdWare, Keyloggers & BackDoors
Belgon
Автор темы
Дата: Вторник, 24.05.2016, 18:02 | Сообщение # 1
В книге рассмотрены технологии и методики, положенные в основу работы распространенных вредоносных программ: руткитов, клавиатурных шпионов, программ SpyWare/AdWare, BackDoor, Trojan-Downloader и др. Для большинства рассмотренных программ и технологий приведены подробные описания алгоритма работы и примеры кода на Delphi и С, демонстрирующие упрощенную реализацию алгоритма.

В частности, в книге подробно рассмотрены:
  • Различные методики перехвата API функций в UserMode, в частности
  • Перехват функций методом правки IAT и таблицы отложенного импорта с примерами на Delphi и С
  • Перехват функций методом правки первых байт машинного кода и первых команд машинного кода с примерами
  • Перехват метом внедрения кода при помощи механизма сигнатур и точек останова
  • Перехват функций в KernelMode, в частности
  • Перехват метод правки адресов в KiST
  • Перехват методом правки машинного кода ядра
  • Перехват вектора Int 2E и sysenter
  • DKOM руткиты – методики маскировки в KernelMode и UserMode без перехвата функций с примерами
  • Функции мониторинга в KernelMode – пример реализации слежения за запуском процессов и загрузкой исполняемых файлов
  • Клавиатурные шпионы
  • Классический кейлоггер на базе ловушек
  • Опрос клавиатуры по таймеру
  • Драйвер-фильтр клавиатуры с подробным рассмотрением принципа его работы и примером
  • Руткит-кейлоггер, работающий в User-Mode
  • Руткит-кейлоггер, работающий в Kernel-Mode
  • Методики слежения за буфером обмена с примерами
  • Принципы работы и примеры Trojan-Downloader и Trojan-Dropper
  • Пример слежения за сетевой активностью (на примере RAW Socket)
    Доступно только для пользователей

(Перед скачиванием следует отключить антивирус т.к. присутствуют исходники вирусов и уже откомпилированные вирусы).


Сообщение отредактировал Belgon - Вторник, 24.05.2016, 18:05

Поделиться этой темой:
 
Бот
Аватарка бота
Интересное
Не видишь блоки? - Отключи AdBlock
Форум о халяве - FREE-PASS.Ru » Халява бесплатно, акции, раздачи, бесплатные аккаунты. » Другая интересная халява » Скачать книги бесплатно » Rootkits, SpyWare/AdWare, Keyloggers & BackDoors (Обнаружение и защита (+ CD-ROM))
Страница 1 из 11
Поиск:
Пожалуйста, зарегистрируйтесь! или войдите под любой соц.сетью
Вы сможете видеть всю халяву на сайте, писать сообщения и создавать темы на форуме!
Войти Зарегистрироваться