"本书专注于Windows操作系统持久化控制技术,旨在帮助读者深入地理解并掌握Windows环境中的持久化方法和防御策略。本书不仅涵盖了基础的持久化原理,还详细地讲解了多种先进的持久化技术及其相应的防御措施,
全书共10章。第1章详细讲述Windows基础知识,包括权限划分、注册表及常用工具。第2章重点介绍常见的Windows攻防技术,例如,开机自启动目录、PowerShell自启动配置文件、注册表自启动、登录脚本和屏幕保护自启动等。第3章主要讲解DLL劫持的原理和实现方法,以及检测和防御DLL劫持技术的实践操作。第4章深入分析COM劫持技术,讲解COM劫持的工作原理,并展示如何实现COM劫持和相关的检测防御方法。第5章阐述计划任务在Windows系统中的应用,介绍如何通过计划任务实现持久化控制。第6章讲解服务持久化技术,包括Windows服务的基本原理、如何利用服务实现持久化控制及相应的攻防技术。第7章重点介WMI持久化技术,分析WMI的工作原理并探讨如何通过WMI实现持久化控制和防御措施。第8章深入讨论高级DLL持久化技术,包括AppCert DLL、AppInit DLL和Netsh Helper DLL等原理、实现方法及其防御策略。第9章主要介绍Windows注册表持久化控制的高级技巧,包括IFEO、Winlogon、Time Providers和Port Monitors等注册表持久化方法,并提供相应的攻防案例。第10章着重讲解LSA持久化技术,包括基于LSA认证包、安全包、通知包所实现的持久化控制。
本书内容夯实、实践性强,既适合入门级技术人员学习Windows持久化的基本概念,也适合有一定经验的安全专家用于深入分析和研究。通过阅读本书,读者将能够系统地了解Windows持久化控制技术及其防御手段,提升自己在Windows环境中的安全防护能力。
"
本书内容夯实、实践性强,既适合入门级技术人员学习Windows持久化的基本概念,也适合有一定经验的安全专家用于深入分析和研究。通过本书,读者将能够系统地了解Windows持久化控制技术及其防御手段,提升自己在Windows环境中的安全防护能力。
