本课程重点剖析当前流行的木马技术,揭露黑客木马技术内幕,为更好防范木马提供有效的策略和技术支持.本课程从整体入手,先讲解木马程序的整体框架雏形,然后逐步深入分析木马常用的隐藏技术、管道技术、反弹技术、rootkit、钩子技术及远程注入技术等等.
第1章 特洛伊木马发展历史
1.1 什么是木马程序
1.2 木马一直在变异
1.3 国内木马进化史
第2章 基础知识
2.1 常见的木马编程技术
2.2 socket编程技术
2.2.1 基于tcp的socket技术
2.2.2 基于udp的socket技术
2.2.3 socket实例分析
2.3 c++语言编程介绍
2.3.1 c++程序结构
2.3.2 visualc++编程介绍
2.3.3 visualc++使用小技巧
第3章 一个简单的木马程序分析
3.1 mini木马的基本原理
3.2 搭建实验环境
3.2.1 配置虚拟机环境
3.2.2 测试mini木马的功能
3.3 mini木马程序剖析
3.4 mini类木马的防御策略
第4章 木马隐藏技术分析
4.1 隐藏技术——注册表启动
4.1.1 测试注册表加载型木马door
4.1.2 door木马程序剖析
4.1.3 加载注册表木马的防御
4.2 隐藏技术——服务级木马
4.2.1 测试服务级木马svchost
4.2.2 svchost木马程序剖析
4.2.3 服务级木马程序防范
4.3 隐藏技术——进程注入木马
4.3.1 测试进程注入木马inject
4.3.2 inject注入木马程序剖析
4.3.3 inject注入木马程序防范
4.4 隐藏技术——内核级rootkit
4.4.1 测试rootkit木马
4.4.2 rootkit木马程序剖析
4.4.3 rootkit木马程序防范
第5章 木马控制技术分析
5.1 管道技术
5.1.1 双管道木马程序剖析
5.1.2 简化双管道木马程序剖析
5.2 反弹木马技术
5.2.1 反弹木马的原理
5.2.2 反弹木马程序剖析
5.2.3 反弹木马的防范策略
5.3 端口重用技术
5.3.1 端口重用技术实现
5.3.2 端口重用的防范
5.4 钩子(hook)技术
5.4.1 钩子技术实现
5.4.2 钩子程序防范
第6章 经典木马程序大解析
6.1 下载者程序剖析
6.2 关机程序剖析
6.3 进程查杀程序剖析
6.4 获取主机详细信息的代码
6.5 获取主机ip地址
6.6 单线程tcp扫描器
6.7 多线程dos攻击程序
第7章 综合木马程序剖析
7.1 正向连接木马程序剖析
7.2 反弹并隐藏木马程序剖析
7.3 winshell木马程序剖析
第8章 木马的查杀
8.1 自启动木马的查杀
8.1.1 注册表的基本知识
8.1.2 开机自启动木马
8.1.3 触发式启动木马
8.1.4 自动播放启动木马
8.2 进程木马的查杀
8.2.1 windowsxp启动过程
8.2.2 进程的查看
8.2.3 进程的隐藏
8.3 文件木马的查杀
8.3.1 文件的基本知识
8.3.2 文件的隐藏、查找、保护与删除
8.3.3 利用系统本身的规则隐藏文件
下一篇:Linux 轻松入门系列视频教程 (价值399元)适合新手学习
郑重声明:
本站所有内容均由互联网收集整理、网友上传,并且以计算机技术研究交流为目的,仅供大家参考、学习,不存在任何商业目的与商业用途。
若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。
我们不承担任何技术及版权问题,且不对任何资源负法律责任。
如遇到资源无法下载,请点击这里失效报错。失效报错提交后记得查看你的留言信息,24小时之内反馈信息。
如有侵犯您的版权,请给我们来信:admin@cniao8.com,我们会尽快处理,并诚恳的向你道歉!
[PHP源码] 【新token量化钱包】2022更新量化/多币种推荐奖励理财源码区块/矿机/新token钱包源码带安装视频教程
[PHP源码] 【合约区块链系统】亲测全新UI改版超漂亮区块链合约交易平台多币矿机系统源码
[PHP源码] 【银海期货区块盘】新版PHP虚拟实体交易盘原油木材石材币等稀有金属的交易所源码[附安装说明]
[PHP源码] 【新版钱包量化区块链挖矿系统】某宝运营级TOK多币区块系统带推荐奖励+认筹+锁仓+交易大厅
[微信源码] 淘宝购买的云开发喝酒神器2.0微信小程序源码(带流量主和重启人生)
[discuz插件] 价值500元定制的DZ论坛会员组开通插件 码支付DZ插件
[discuz插件] 价值500元定制的DZ论坛邀请码插件 码支付邀请码插件
[网赚营销] 小淘项目组网赚永久会员,绝对是具有实操价值的,适合有项目做需要流程【持续更新】
[网赚营销] 抖音无人直播广场舞,没赶上云蹦迪,一定要赶上云广场舞【软件+教程+素材】