Свежие темы форума
Ключи к Norton/Symantec Антивирус №3 (Продолжение) в 08:20
Акция от семечек Джинн: «#Жививкусно» в 18:34
Продажа аккаунтов - соц сети, почтовые, фрихостинг в 20:41
Ключ для Morphvox Pro в 14:53
Ключи для Abbyy Finereader 12 в 13:16
Флудер телефонов -1 в 01:18
Ключи для GTA 5 (V) бесплатно в 01:17
Генератор прямых ссылок в 08:31
Накрутка лайков ВКонтакте бесплатно - 5000 лайков! в 14:21
Бизнес идея со стартом до 100 тысяч "Массажный кабинет" в 17:08
Популярные темы форума
Ключи к Norton/Symantec Антивирус 9927
Ключи к Norton/Symantec Антивирус №2 (Продолжение) 9619
[Vn5socks.net] Service Seller Socks Good 5778
[Dichvusocks.us] Service Seller Socks Good 2969
Ключи к Norton/Symantec Антивирус №3 (Продолжение) 2426
Ключи для Windows 8.1 1893
CS:GO сайты с халявой (UPD 52 сайтa) 1799
Раздача игровых ключей на gleam.io Free(,бесплатно ) 1196
Раздача аккаунтов,ключей,cookies,JavaScript на ФО 1178
Промо-акции: различные полезные программы 1045
Интересные статьи и лайфхаки
Как получить стикеры в ВК бесплатно?
Как получить стикеры в ВК бесплатно?
Я уверен в том, что практически каждый активный пользователь ВКонтакте задумывался о том, как получить стикеры
Как сделать псевдоним или отчество Вконтакте?
Как сделать псевдоним или отчество Вконтакте?
В данной статья мы Вам расскажем о том, как сделать псевдоним или отчество вконтакте. Все мы помним, что в 201
Как скачать и установить Pokemon GO?
Как скачать и установить Pokemon GO?
Совсем недавно появилась новая игра Pokémon GO, которая сразу же полюбилась игрокам со всего мира. В игровых ч
Ответить в теме Новая тема Новый опрос
Сейчас вы просматриваете тему

Rootkits, SpyWare/AdWare, Keyloggers & BackDoors

  • Страница 1 из 1
  • 1
Rootkits, SpyWare/AdWare, Keyloggers & BackDoors
Belgon
Автор темы
Дата: Вторник, 24.05.2016, 18:02 | Сообщение # 1
В книге рассмотрены технологии и методики, положенные в основу работы распространенных вредоносных программ: руткитов, клавиатурных шпионов, программ SpyWare/AdWare, BackDoor, Trojan-Downloader и др. Для большинства рассмотренных программ и технологий приведены подробные описания алгоритма работы и примеры кода на Delphi и С, демонстрирующие упрощенную реализацию алгоритма.

В частности, в книге подробно рассмотрены:
  • Различные методики перехвата API функций в UserMode, в частности
  • Перехват функций методом правки IAT и таблицы отложенного импорта с примерами на Delphi и С
  • Перехват функций методом правки первых байт машинного кода и первых команд машинного кода с примерами
  • Перехват метом внедрения кода при помощи механизма сигнатур и точек останова
  • Перехват функций в KernelMode, в частности
  • Перехват метод правки адресов в KiST
  • Перехват методом правки машинного кода ядра
  • Перехват вектора Int 2E и sysenter
  • DKOM руткиты – методики маскировки в KernelMode и UserMode без перехвата функций с примерами
  • Функции мониторинга в KernelMode – пример реализации слежения за запуском процессов и загрузкой исполняемых файлов
  • Клавиатурные шпионы
  • Классический кейлоггер на базе ловушек
  • Опрос клавиатуры по таймеру
  • Драйвер-фильтр клавиатуры с подробным рассмотрением принципа его работы и примером
  • Руткит-кейлоггер, работающий в User-Mode
  • Руткит-кейлоггер, работающий в Kernel-Mode
  • Методики слежения за буфером обмена с примерами
  • Принципы работы и примеры Trojan-Downloader и Trojan-Dropper
  • Пример слежения за сетевой активностью (на примере RAW Socket)
    Доступно только для пользователей

(Перед скачиванием следует отключить антивирус т.к. присутствуют исходники вирусов и уже откомпилированные вирусы).


Сообщение отредактировал Belgon - Вторник, 24.05.2016, 18:05

Поделиться этой темой:
 
Бот
Аватарка бота
Интересное
Не видишь блоки? - Отключи AdBlock
  • Страница 1 из 1
  • 1
Поиск:

Чтобы оставить свое сообщение в данной теме, пожалуйста,
зарегистрируйтесь или войдите через логин и пароль / одну из социальных сетей.
Пожалуйста, зарегистрируйтесь! или войдите под любой соц.сетью
Вы сможете видеть всю халяву на сайте, писать сообщения и создавать темы на форуме!
Войти Зарегистрироваться