


定价:69元
印次:1-1
ISBN:9787302716631
出版日期:2026.06.01
印刷日期:2026.06.16
图书责编:赵佳霓
图书分类:零售
"本书专注于Windows操作系统持久化控制技术,旨在帮助读者深入地理解并掌握Windows环境中的持久化方法和防御策略。本书不仅涵盖了基础的持久化原理,还详细地讲解了多种先进的持久化技术及其相应的防御措施, 全书共10章。第1章详细讲述Windows基础知识,包括权限划分、注册表及常用工具。第2章重点介绍常见的Windows攻防技术,例如,开机自启动目录、PowerShell自启动配置文件、注册表自启动、登录脚本和屏幕保护自启动等。第3章主要讲解DLL劫持的原理和实现方法,以及检测和防御DLL劫持技术的实践操作。第4章深入分析COM劫持技术,讲解COM劫持的工作原理,并展示如何实现COM劫持和相关的检测防御方法。第5章阐述计划任务在Windows系统中的应用,介绍如何通过计划任务实现持久化控制。第6章讲解服务持久化技术,包括Windows服务的基本原理、如何利用服务实现持久化控制及相应的攻防技术。第7章重点介WMI持久化技术,分析WMI的工作原理并探讨如何通过WMI实现持久化控制和防御措施。第8章深入讨论高级DLL持久化技术,包括AppCert DLL、AppInit DLL和Netsh Helper DLL等原理、实现方法及其防御策略。第9章主要介绍Windows注册表持久化控制的高级技巧,包括IFEO、Winlogon、Time Providers和Port Monitors等注册表持久化方法,并提供相应的攻防案例。第10章着重讲解LSA持久化技术,包括基于LSA认证包、安全包、通知包所实现的持久化控制。 本书内容夯实、实践性强,既适合入门级技术人员学习Windows持久化的基本概念,也适合有一定经验的安全专家用于深入分析和研究。通过阅读本书,读者将能够系统地了解Windows持久化控制技术及其防御手段,提升自己在Windows环境中的安全防护能力。 " 本书内容夯实、实践性强,既适合入门级技术人员学习Windows持久化的基本概念,也适合有一定经验的安全专家用于深入分析和研究。通过本书,读者将能够系统地了解Windows持久化控制技术及其防御手段,提升自己在Windows环境中的安全防护能力。
前言 在信息技术迅猛发展的今天,Windows操作系统作为全球使用非常广泛的桌面操作系统,不仅为用户提供了便捷的操作体验,也成为网络安全领域攻防博弈的重要战场。随着网络威胁的日益复杂化,攻击者不断开发新的技术以实现对目标系统的持久化控制,而防御者,则需要更深入地理解这些技术的原理与实现,这样才能有效地应对潜在风险。 本书旨在为网络安全从业者、系统管理员及对Windows系统安全感兴趣的读者提供一本系统性、实践性兼备的技术指南。全书从Windows的基础知识入手,逐步深入持久化控制的多种高级技术,力求在理论与实践之间架起一座桥梁,帮助读者不仅能理解攻击者如何利用系统特性实现长期潜伏,还能掌握检测与清除这些威胁的实用方法。 本书的编写源于笔者在网络安全领域多年的实践经验与研究心得。从用户权限管理到注册表操作,从PowerShell脚本到DLL劫持,再到WMI事件订阅与特殊注册表配置,笔者尝试将这些看似分散的技术点串联起来,形成一个完整的知识体系。全书共10章,第1章奠定了Windows系统安全的基础,后续各章则聚焦持久化控制的各种实现方式。每章内容都以原理讲解为基础,辅以具体的实践案例,并提供检测与防御策略,力求让读者在学习过程中既能“知其然”,也能“知其所以然”。 本书主要内容 第1章主要介绍Windows操作系统的基本架构、用户权限管理的基础知识,以及掌握系统管理所需的核心技能,包括命令提示符、注册表操作和PowerShell的入门使用。 第2章主要介绍Windows系统中常见的持久化控制技术,探讨开机自启动目录、PowerS...
目录
本书源码
第1章Windows基础知识
1.1用户权限
1.1.1管理用户账号
1.1.2远程登录连接
1.2命令提示符
1.2.1执行系统命令
1.2.2部署后门账户
1.3注册表
1.3.1键值结构
1.3.2管理RDP
1.3.3克隆账户
1.4入门PowerShell
1.4.1PowerShell命令
1.4.2PowerShell脚本
1.5文件权限
1.5.1NTFS基础
1.5.2管理权限
1.6常用工具
1.6.1Sysinternals工具箱
1.6.2Autoruns检测自启动项目
1.6.3Process Explorer检测恶意进程
1.6.4Process Monitor监控进程行为
1.6.5System Informer查看进程
第2章常见的持久化控制技术
2.1构建测试程序
2.2开机自启动目录
2.2.1开机自启动目录的原理
2.2.2检测和清除开机自启动目录
2.3PowerShell配置文件
2.3.1PowerShell自启动文件的原理
2.3.2检测和清除PowerShell自启动文件
2.4自启动注册表
2.4.1自启动注册表的原理
2.4.2检测和清除自启动注册表
2.5自启动登录脚本
2.5.1登录脚本启动原理
2.5.2检测和清除自启动登录脚本
2.6屏幕保护自启动 ... 查看详情
本书是一本集基础知识、实践演练与技术原理于一体的Windows系统安全与持久化控制教程。书中不仅详细地介绍了Windows系统的核心机制,还提供了丰富的持久化控制技术案例,涵盖从基础操作到高级攻防的完整流程。每个章节均包含可运行的示例代码或具体操作步骤,并辅以详细的说明,旨在帮助读者全面掌握Windows系统安全领域的技术体系。





