视频课程 人浏览 历史评分   更新时间: 30天前 随到随学

课程介绍

注意0:欲购买此课程,获取安全购买链接,索要正版授权学习平台账号,务必加咨询QQ:2536379620
注意1:由于编码原因,试听课程视频画面清晰度不如最终购买的视频。最终购买视频的画面清晰度可参见以下两张图。图1   图2
注意2:正版良心视频,购买后有机会和原作者直接短暂技术交流。

本课题是驱动开发中的时阶部分,是在前期基础上的深化,可以提高驱动安全安全水平,里面提供了非常新的安全方式,一些是你前所未见的东西,独特的隐藏方式,驱动开发全部以手写代码从0开始。

里面有一些有趣又酷炫的驱动开发技巧。自由畅快的控制操作系统,让其更好的为我们服务。

里面涉及到进程,文件,注册表等等。更重要是代码采用了vs2013集成开发全程演示编写可以兼容xp,windows 7,等并且同时兼容32位,64位的代码。提高了代码的可用性。增强了对各个操作系统的理解。方便认清各个操作系统的差异。同样提供了windbg的一些高级用法。增加了实用性。本课程更加重视实战。

注:本课程不提供课程资料

适合人群



windows内核安全感兴趣的人,有志从事内核安全的技术人员

课程目标


深刻理解windows操作系统机制并学习内核安全驱动开发方法,学习windbg的一些高级用法


课程大纲


windows驱动开发进阶篇-内核安全视频课程
1第一课 驱动开发进阶篇介绍.mp4[23:39]
2第二课 常用工具介绍.mp4[16:37]
3第三课 实现驱动实现最早启动[21:51]
4第四课 程序安装实现驱动最早启动[19:00]
5第五课 将驱动打包到exe安装包里实现[17:03]
6第六课 驱动程序重新初始化(共2种)[15:32]
7第七课 注册关机通知方[11:56]
8第八课 方法2注册关机通知[11:20]
9第九课 驱动层内存操作修改控制寄存器[20:45]
10第十课 windows系统里一块特殊的内存[10:42]
11第十一课_驱动层文件操作文件复制[27:15]
12第十二课 驱动层删除文件操作[06:23]
13第十三课 驱动层文件重命名操作[12:32]
14第十四课 驱动遍历文件夹[21:46]
15第十五课 枚举进程操作[16:35]
16第十六课 暂停进程恢复进程[15:51]
17第十七课 结束进程[09:05]
18第十八课 枚举线程[09:26]
19第十九课 线程的终止操作[21:39]
20第二十课 驱动卸载时对系统线程的处理[11:27]
21第二十一课 枚举进程模块[25:06]
22第二十二课 枚举驱动1[22:08]
23第二十三课 枚举驱动2[15:37]
24第二十四课 驱动程序的深度隐藏(过ark工具)[21:00]
25第二十五课 ssdt与sssdt[16:48]
26第二十六课 64位下ssdt函数的枚举[35:42]
27第二十七课 ssdthook实现进程保护[14:59]
28第二十八课 64位下ssdthook[27:14]
29第二十九课 内联钩子的原理[15:46]
30第三十课 实战64位inlinehookunhook[38:12]
31第三十一课 进程监控与线程监控[10:54]
32第三十二课 进程监控与线程监控2[14:20]
33第三十三课 进程监控与线程监控3[07:31]
34第三十四课 监控模块加载[14:02]
35第三十五课 拦截指定的驱动[13:53]
36第三十六课 注册表回调与注册表保护[13:14]
37第三十七课 注册表超强保护[11:21]
38第三十八课 进程与线程保护[18:43]
39第三十九课 实现进程保护[20:46]
40第四十课 线程保护[14:54]
41第四十一课 时间变更回调[13:37]
42第四十二课 驱动代码里内联汇编[11:59]
43第四十三课 驱动读写进程[24:21]
44第四十四课 进程隐藏(防蓝屏版)[18:29]
45模块加载32位补充拦截指定驱动[13:41]
46第四十六课 驱动锁定浏览器主页[23:53]
相关推荐
客服 关于