万径寻踪:Windows入侵检测与防御编程(卷二) 封面

万径寻踪:Windows入侵检测与防御编程(卷二)

作者
阅读量
2 次
上架
资源
在线阅读
7.8 读者评分 / 10
★★★★☆ 2 人评分 · 2 次阅读
鸠摩网盘查找 Z-Library 查找

快速回答

《万径寻踪:Windows入侵检测与防御编程(卷二)》(谭文 周钰淇 郭艳君) 本书从企业内网面临的各种实际威胁出发,由此引出Windows上运行的基于主机的入侵检测与防御系统,以由浅入深的方式引导读者入门,并深刻介绍了其技术基础、原理与源代码级的实现。 全系列内容分为卷一和卷二(本书)。卷一主要包含模块执行与脚本执行的检测和防御,先后介绍了Windows微过滤驱动、AMSI反恶意软件扫描接口、ETW日志解析、RPC远程调用接口过滤等技术。 卷二(本书)主要包括执行之外的恶意行为、持久化、硬件和Rootkit的检测和防御。先后介绍了WFP和NDIS网络过滤驱动、基于VT的系统调用挂钩、注册表监

作品简介

本书从企业内网面临的各种实际威胁出发,由此引出Windows上运行的基于主机的入侵检测与防御系统,以由浅入深的方式引导读者入门,并深刻介绍了其技术基础、原理与源代码级的实现。 全系列内容分为卷一和卷二(本书)。卷一主要包含模块执行与脚本执行的检测和防御,先后介绍了Windows微过滤驱动、AMSI反恶意软件扫描接口、ETW日志解析、RPC远程调用接口过滤等技术。 卷二(本书)主要包括执行之外的恶意行为、持久化、硬件和Rootkit的检测和防御。先后介绍了WFP和NDIS网络过滤驱动、基于VT的系统调用挂钩、注册表监控驱动、COM挂钩、恶意硬件检测、基于VT的Rootkit防御等技术。 本书适合有一定C语言基础的计算机相关专业大中院校师生、计算机、网络安全行业从业者、计算机安全爱好者、企业内网安全管理人员学习参考使用。

内容简介

本书从企业内网面临的各种实际威胁出发,由此引出Windows上运行的基于主机的入侵检测与防御系统,以由浅入深的方式引导读者入门,并深刻介绍了其技术基础、原理与源代码级的实现。 全系列内容分为卷一和卷二(本书)。卷一主要包含模块执行与脚本执行的检测和防御,先后介绍了Windows微过滤驱动、AMSI反恶意软件扫描接口、ETW日志解析、RPC远程调用接口过滤等技术。 卷二(本书)主要包括执行之外的恶意行为、持久化、硬件和Rootkit的检测和防御。先后介绍了WFP和NDIS网络过滤驱动、基于VT的系统调用挂钩、注册表监控驱动、COM挂钩、恶意硬件检测、基于VT的Rootkit防御等技术。 本书适合有一定C语言基础的计算机相关专业大中院校师生、计算机、网络安全行业从业者、计算机安全爱好者、企业内网安全管理人员学习参考使用。

书评 0

暂无书评,登录后可写下第一条阅读感受。