黑客X档案的《黑客免杀入门》这本书怎么样?
A1Pass大牛写的,国内实力派黑客团队EST(邪恶八进制)成员……
我就是在百度知道里认识他的,为人比较低调。^_^
这本书还有EST老大 冰雪封情 的写的推荐序,貌似阵容很强大!!
这本书我买了,讲的全面并且深入,个人认为还不错。
以下是我在他博客摘录的:
***********************************************
定价:32元(240页,140千字)
简介:
现在的网络病毒木马横行,每天都有数百种新型病毒与木马出现,而这其中相当大的一部分其实就是经过骇客们免杀处理的变种。因此为了使想研究免杀技术的病毒防御工作者与黑客技术爱好者更加透彻与系统的了解免杀技术,我在黑客X档案的支持下写了这本书,意在给需要它的人一个详尽的参考,并对免杀技术做一个比较系统的阐述。
《黑客免杀入门》是现在国内仅有的几本免杀技术书籍之一。鉴于免杀技术的性质与其它已上市图书的特点,本书除了详尽的介绍了免杀方法外,更兼顾了免杀原理与思路突破的介绍,并驳斥了网络与书本上关于免杀技术的一些错误理论,而且对圈内的部分模糊概念作了详尽的澄清,真正做到了一些具有突破性质的原理介绍,作者之所以下如此大的精力研究这些,只是为争取使本书的读者更加透彻的了解免杀技术。
除此之外,书中使用简单易懂的语言阐述了现在某些专业杀毒防毒书籍中都未曾提到起的一些珍贵资料,使您在反向更加了解现有免杀方法的优点与缺点。因此,相信本书会成为一本初学者与高手都认为物有所值的著作,更相信本书会使您爱上免杀技术。
涉及内容:
各种免杀技术、手动脱壳、改壳、汇编、简单的逆向工程、汉化等
适合读者:
1、对杀毒或黑客技术感兴趣的朋友。
这本书将带领您进入免杀这个没有硝烟的智力战场。
2、免杀爱好者。
这本书将是您很好的参考手册
3、电脑病毒防御工作人员。
正可谓知己知彼,百战不殆!在您了解了各种免杀原理与思想后,相信会帮助您在杀毒软件发展与创新方面快速取得灵感。
4、对软件加密、解密感兴趣的朋友。
一、和我一起来认识免杀
1.1 什么是免杀
1.2 免杀的发展史
1.3 免杀能做什么
二、组建试验环境
2.1 我们需要什么
2.2 安装虚拟机
2.2.1 影子系统的安装与使用
2.2.2 VMware虚拟机的安装与使用
2.3 杀毒软件的安装与设置
2.4 认识我们的免杀利器
三、免杀基础知识
3.1 杀毒软件的原理与杀毒技术简介
3.1.1 杀毒软件工作原理
3.1.2 基于文件扫描的杀毒技术
3.1.3 基于内存扫描的杀毒技术
3.1.4 杀毒技术前沿
3.1.5 杀毒技术展望
3.2 了解PE文件
3.2.1 什么是PE文件
3.2.2 认识PE文件
3.3 文件免杀原理
3.3.1 什么是特征码
3.3.2 文件免杀原理
3.4工具脱壳技巧
3.4.1 专用脱壳工具脱壳
3.4.2 使用通用脱壳工具
四、特征码免杀技术
4.1 战前热身——脚本木马免杀实例
4.1.1理想状态下的免杀
4.1.2脚本木马也要玩“花指令”
4.2 特征码定位原理
4.2.1 CCL特征码定位原理
4.2.2 MYCCL特征码定位原理
4.2.3 MultiCCL特征码定位原理
4.3 脚本木马定位特征码技巧
4.4 MYCCL查找文件特征码
4.4.1 MYCCL的典型应用
4.4.2 针对MYCCL的一点思考
4.5 MYCCL查找内存特征码
4.6 MultiCCL使用技巧
4.6.1 MultiCCL介绍
4.6.2 MultiCCL定位文件特征码
4.6.3 MultiCCL定位内存特征码
4.6.4 由MultiCCL想到的
4.7 特征码修改方法
4.7.1 简单的特征码修改
4.7.2 特征码修改进阶
五、其他免杀技术
5.1 改文件头免杀
5.1.1 操作篇
5.1.2 原理篇
5.2 入口点免杀技术
5.2.1 操作篇
5.2.2 原理篇
5.3 使用Vmprotect加密
5.3.1 操作篇
5.3.2 原理篇
5.4 Restorator资源修改
5.4.1 操作篇
5.4.2 原理篇
5.5 Overlay附加数据处理及应用
5.5.1 操作篇
5.5.2 原理篇
5.6 Sys免杀修改技巧
5.6.1 sys文件的常见免杀方法
5.6.2 sys文件的手工免杀思路
5.7 补丁在免杀中的应用
5.7.1 操作篇
5.7.2 原理篇
5.8 免杀根基——PE文件介绍
5.8.1 PE文件格式
5.8.2 虚拟内存的简单介绍
5.8.3 PE文件的内存映射
5.9 PE文件中的免杀技术
5.9.1 移动PE文件头位置免杀
5.9.2 输入表移动免杀
5.9.3 输出表移动免杀
5.10 网页木马的免杀技术
5.10.1 脚本木马免杀
5.10.2小论网页木马的免杀
六、免杀与花指令
6.1 什么是花指令
6.2 脚本木马的花指令应用
6.3 花指令根基——了解汇编语言
6.3.1 认识汇编
6.3.2 由汇编语言想到的——通过反汇编添加任意功能
6.4 花指令入门
6.5 花指令在免杀领域的应用
6.5.1 花指令的应用技巧
6.5.2 花指令的修改技巧简介
6.5.3 空白区域寻找与加空白区段
6.6 花指令的高级应用
6.6.1 花指令的提取与快速应用
6.6.2 SEH异常的应用
七、免杀与壳
7.1 什么是壳
7.2 壳的基础知识
7.3 壳在免杀领域的应用
7.3.1 加壳的免杀原理
7.3.2 FreeRes多重加壳
7.4 壳的修改技巧
7.4.1 壳的初级修改
7.4.2 制作通用补丁
7.5 手工脱壳技巧
7.5.1 手工脱壳基础
7.5.2 SFX自解压法脱壳
7.5.3 出口标志法脱dePack壳
7.5.4 单步跟踪法脱壳
7.5.5 经典的ESP定律脱壳
7.5.6 最后一次异常法脱壳
7.5.7 内存镜像法脱壳
7.5.8 模拟跟踪法脱壳
7.5.9 非完美脱壳后的程序修复
八、免杀技术前沿
8.1 杀毒与免杀技术的发展
8.2 启发式杀毒原理
8.2.1 启发式杀毒原理
8.2.2 启发性标志详解
8.3 针对启发式杀毒的免杀方法
8.4 主动防御的原理
8.4.1 初探主动防御
8.4.2 主动防御的原理
8.5 针对主动防御的免杀方法
8.5.1 剖析主动防御的弱点
8.5.2 修改时间攻破卡巴斯基
8.5.3 通过主动防御特征码来突破瑞星主防
8.5.4 手工打造突破主动防御
8.6 与杀毒软件的对抗
九、免杀技术补白
9.1 综合免杀实例
9.1.1 策划安排
9.1.2 设计免杀流程与免杀对策
9.1.3 设计免杀执行方案
9.1.4 按照执行方案执行免杀操作
9.2 免杀中的汉化技术
9.2.1 VB程序的汉化与修改
9.2.2 C程序的汉化与修改
9.2.3 Delphi程序的汉化与修改
9.3 病毒命名规则初探
9.4 关于免杀的几个FAQ
****************************************************
给点奖励分吧……
黑客x档案的WAP地址
X档案的WAP地址为:
你可以通过自带浏览器,或者第三方浏览器输入以上地址来浏览,这样你就可以用手机来登录X论坛,看帖、回帖和发帖了~~
黑客防线 or 黑客x档案
黑客X档案:
邮购咨询电话:010-88560080
邮购联系人:小邵
邮购地址:北京市海淀区增光路45号
邮编:100037
收款人:黑客X档案邮购部
暂时不提供邮局订阅,直接汇款去黑客X档案就可以了
___________________________________________
黑客防线:
邮购地址:北京市中关村邮局008信箱
邮政编码:100080
收款人:黑客防线邮购部
热线电话:010-62141446 010-62141445-8011
e-mail: yougou@hacker.com.cn
以上邮购建议你使用挂号信比较安全
如果你想一次订购一年的杂志,一次邮去一年的费用即可.
黑客防线价格每本是10元+1CD
黑客X档案一般是9元+1CD
(如有变动以官方为准)
黑客X档案
黑客X档案全国代理商电话!(2006年12月更新)
北京 010-65010344
天津 022-27693099店
上海 021-63760720店
重庆 023-67051607店
哈尔滨 0451-88342316店
鸡西 0467-2653732店
沈阳 024-23924138
阜新 0418-3315222店
铁岭 0410-4840742店
抚顺 0413-2600836店
丹东 0415-2121009店
大连 0411-84522978
鞍山 0412-2218341店
锦州 0416-4174957店
葫芦岛 0429-2153498店
朝阳 0421-2611720
长春 0431-2731957店
吉林 0432-2558473店
本溪 0414-3882485
辽源 0437-5085979
通化 0435-3217899
齐齐哈尔 0452-8093034
通辽 0475-8218791
牡丹江 0453-6269971店
石家庄 0311-83029157
保定 0312-2038408店
沧州 0317-3075668店
唐山 0315-2259571
任丘 0317-2706244
邯郸 0310-7672216
张家口 0313-2019823店
邢台 0319-3176769
衡水 0318-7902322
太原 0351-7041968店
运城 0359-8656463店
秦皇岛 0335-3691263
大同 0352-2021603店
呼和浩特 0471-6925297店
包头 0472-4181372店
临河 0478-8257209
西安 029-82100840店
兰州 0931-8521092
兰州 0931-8521093
银川 0951-6093532店
西宁 0971-8237819
乌鲁木齐 0991-4821133店
乌鲁木齐 0991-5583623
济南 0531-82904601店
青岛 0532-83848183店
莱西 0532-88468961
烟台 0535-6654059
东营 0546-8258792
枣庄 0632-3201788店
潍坊 0536-8371230店
淄博 0533-2150683-0店
威海 0631-5211845
威海 0631-5220793
胶州 0532-7200520店
兖州 0537-3414098
荷泽 0530-5516606店
泰安 0538-8337513店
日照 0633-8351087
聊城 0635-8312900
滕州 0632-5615219店
临沂 0539-8238855店
济宁 0537-3151949
郑州 0371-67661718
商丘 0370-2256235
信阳 0376-6236812店
新乡 0373-2020170店
洛阳 0379-63175280店
开封 0378-3935295
阜阳 0558-2271183店
合肥 0551-2611465店
铜陵 0562-2612107
芜湖 0553-3305297
淮南 0554-2670108店
蚌埠 0552-3028542店
马鞍山 0555-2495539店
南京 025-83301386
连云港 0518-5507021店
无锡 0510-82736040店
无锡 0510-2828389店
苏州 0512-65296805
徐州 0516-83738502店
常州 0519-8117080店
杭州 0571-88256366店
宁波 0574-66809918
金华 0579-2360652
台州 0576-2439691
义乌 0579-5545460店
绍兴 0575-5113763
武汉 027-85493601店
襄樊 0710-3998002
宜昌 0717-6460322
长沙 0731-2253036
十堰 0719-8670354
株洲 0733-2678798店
郴洲 0735-2265633店
常德 0736-7394635
衡阳 0734-8277935
成都 028-86667213店
绵阳 0816-8067256店
广州 020-34297992
福州 0591-83353080
石狮 0595-68803356
漳州 0596-6305033
厦门 0592-5365561店
深圳 0755-82264081店
汕头 0754-8986133
南宁 0771-2621318
柳州 0772-3111816店
桂林 0773-2859586店
玉林 0775-2811619店
贵阳 0851-5880117
昆明 0871-4125008
南昌 0791-8591817店
性质的原理介绍,作者之所以下如此大的精力研究这些,只是为争取使本书的读者更加透彻的了解免杀技术。 除此之外,书中使用简单易懂的语言阐述了现在某些专业杀毒防毒书籍中都未曾提到起的一些珍贵资料,使您在反向更加了解现有免杀方法的优点与缺点。因
深入,个人认为还不错。以下是我在他博客摘录的:***********************************************定价:32元(240页,140千字) 简介:
951-6093532店西宁 0971-8237819乌鲁木齐 0991-4821133店乌鲁木齐 0991-5583623济南 0531-82904601店 青岛 0532-8