电子书下载(小说下载)站—提供计算机类、经济管理类、文化艺术类、小说类、休闲娱乐类、考试教育类、电脑杂志类等各类电子书免费下载(无需注册,免费下载)
ebook下载 | 经济管理 | 社会哲学 | 人物传记 | 教育考试 | 文化艺术 | 生活休闲 | 名著大全 | 课件下载 | txt电子书 | 原版电子书
| 程序设计 | 图形图像 | 数据库 | 网络编程 | 电脑技术 | 考试认证 | 电脑杂志 | 其他图书 | 扫描书籍 | 阅读软件
| 小说下载: 武侠小说 | 言情小说 | 科幻小说 | 网络小说 | 侦探小说 | 有声小说 | txt小说下载 | 手机电子书下载
| 在线电子书阅读:健康专栏 | 两性健康 | 健美健身 | 幽默笑话 | 计算机教程 | 英语学习 | 日语学习
 首页 | 小说下载 | 在线文章 | 站点地图 | 最新电子书 | 推荐电子书 | 热门电子书 | 最近增加文章 | 热门文章 | 下载帮助
当前位置:电子书下载网站电脑技术电脑安全→软件加密解密技术内幕
电子书下载(小说下载)

发布商链接
本类ebook下载排行

软件加密解密技术内幕

Ebook所属类型 电脑技术

Ebook文件大小 1024 KB

Ebook阅读语言 简体中文

Ebook更新时间 2007-4-28 8:54:00

Ebook应用平台 WinXP/2000/2003/Vista

授权下载方式 无需注册,免费提供e书下载

Ebook下载情况

对此ebook发表评论
点击发表对此ebook的评论,并且查看其他用户对其的评论情况

软件加密解密技术内幕 电子书简介:

1  PE文件格式深入研究

1.1  PE文件格式格式纵览

   1.1.1  区块(Section

   1.1.2  相对虚拟地址(Relative Virtual Addresses

   1.1.3  数据目录

   1.1.4  输入函数(Importing Functions

1.2  PE文件结构

   1.2.1  The MS-DOS头部

   1.2.2  IMAGE_NT_HEADERS头部

   1.2.3  区块表(The Section Table

   1.2.4  各种块(Sections)的描述

   1.2.5  输出表

   1.2.6  输出转向(Export Forwarding

   1.2.7  输入表

   1.2.8  绑定输入(Bound import

   1.2.9  延迟装入数据(Delayload Data

   1.2.10  资源

   1.2.11  基址重定位(Base Relocations

   1.2.12  调试目录(DebugDirectory

   1.2.13  NET头部

   1.2.14  TLS初始化

   1.2.15  程序异常数据

 

2  PE分析工具编写

2.1  文件格式检查

2.2  FileHeaderOptionalHeader内容的读取

2.3  得到数据目录(Data Dircetory)信息

2.4  得到块表(SectionTable)信息

2.5  得到输出表(ExportTable)信息

2.6  得到输入表(ImportTable)信息

 

3  Win32 调试API

3.1  Win32调试API原理

   3.1.1  调试相关函数简要说明

   3.1.2  调试事件

   3.1.3  如何在调试时创建并跟踪一个进程

   3.1.4  最主要的循环体

   3.1.5  如何处理调试事件

   3.1.6  线程环境详解

   3.1.7  如何在另一个进程中注入代码

3.2  利用调试API编写脱壳机

   3.2.1  tElock 0.98脱壳简介

   3.2.2  脱壳机的编写

3.3  利用调试API制作内存补丁

   3.3.1  跨进程内存存取机制

   3.3.2  Debug API机制

 

4  Windows下的异常处理

4.1  基本概念

   4.1.1  Windows下的软件异常

   4.1.2  未公开的可靠吗

4.2  结构化异常处理(SEH

   4.2.1 异常处理的基本过程

   4.2.2  SEH的分类

   4.2.3  相关API

   4.2.4 SEH相关数据结构

4.3  异常处理程序设计

   4.3.1 顶层(top-level)异常处理

   4.3.2 线程异常处理

   4.3.3 异常处理的堆栈展开(Stack unwind

   4.3.4  异常处理程序设计中的几个注意事项:

4.4  SEH的简单应用

   4.4.1 Win9x下利用SEHring0

   4.4.2  利用SEH实现对自身的单步自跟踪

   4.4.3  其它应用

4.5  系统背后的秘密

4.6  VC是如何封装系统提供的SEH机制的

   4.6.1  扩展的EXCEPTION_REGISTRATION级相关结构

   4.6.2  数据结构组织

4.7  Windows XP下的向量化异常处理(VEH

 

 

5  软件加密技术

5.1  反调试技术(Anti-Debug

   5.1.1  句柄检测

   5.1.2  SoftICE后门指令

   5.1.3  int68子类型

   5.1.4  ICECream子类型

   5.1.5  判断NTICE服务是否运行

   5.1.6  INT 1 检测

   5.1.7  利用UnhandledExceptionFilter检测

   5.1.8  INT 41子类型

5.2  反跟踪技术(Anti-Trace

   5.2.1  断点检测

   5.2.2  利用SEH反跟踪

   5.2.3  SMC技术实现

5.3  反加载技术(Anti-Loader)

   5.3.1  利用TEB检测

   5.3.2  利用IsDebuggerPresent函数检测

   5.3.3  检查父进程

5.4  DUMP技术(Anti-Dump)

5.5  文件完整性检验

   5.5.1  CRC校验实现

   5.5.2  校验和(Checksum

   5.5.3  内存映像校验

5.6  反监视技术(Anti-Monitor)

   5.6.1  窗口方法检测

   5.6.2  句柄检测

5.7  反静态分析技术

   5.7.1  扰乱汇编代码

   5.7.2  花指令

   5.7.3  信息隐藏

5.8  代码与数据结合技术

5.9  软件保护的若干忠告

      

6  加壳软件编写

6.1  外壳编写基础

   6.1.1  判断文件是否是PE格式的EXE文件

   6.1.2  文件基本数据的读入

   6.1.3  额外数据保留

   6.1.4  重定位数据的去除

   6.1.5  文件的压缩

   6.1.6  资源区块的处理

   6.1.7  区块的融合

   6.1.8  输入表的处理

   6.1.9  外壳部分的编写

   6.1.10  将外壳部分添加至原程序

   6.1.10  小结

6.2  加壳程序综合运用的实例

   6.2.1  程序简介

   6.2.2  加壳子程序(WJQ_ShellBegin())

   6.2.3  PE外壳程序

   6.2.4  加进Anti技术

   6.2.5  通过外壳修改被加壳PE

   6.2.6  VC++调用汇编子程序

 

7    如何让壳与程序融为一体

7.1 

   7.1.1  为何需要壳和程序一体化

   7.1.2  为阅读此章节需要的知识

   7.1.3  基于此章节用的的例子程序说明

7.2  欺骗检查壳的工具

   7.2.1  fi是如何检查壳的

   7.2.2  欺骗fi

7.3  判断自己是否给脱壳了

   7.3.1  判断文件尺寸

   7.3.2  检查标记

   7.3.3  外部检测(使用dll)

   7.3.4  hook 相关的api(防止loader和调试api)

7.4 使用sdk把程序和壳溶为一体

   7.4.1 sdk的意义

   7.4.2 做一个带sdk的壳

7.5 后记:关于壳和程序的思考

 

 

8 Visual Basic 6 逆向工程

8.1 简介

8.2 P-code传奇

8.3 VB编译奥秘

8.4 VBCOM

8.5 VB可执行程序结构研究

8.6 VB程序事件解读

8.7 VB程序图形界面(GUI)解读

8.8 VB程序执行代码研究

8.9 我们的工具

8.10 VB程序保护篇

 

附录A  Visual C++中使用内联汇编

附录B  Visual Basic中使用汇编

软件加密解密技术内幕 电子书下载地址:   电子书下载
购买图书-《软件加密解密技术内幕 》
卓越亚马逊购买此书支持正版!
购买正版软件加密解密技术内幕 ,到当当网
与软件加密解密技术内幕 相关的ebook下载
· 软件加密与解密
软件加密解密技术内幕 ebook下载说明:

如果您发现软件加密解密技术内幕 不能下载,请及时向管理员报告,谢谢!
站内提供的所有ebook均是由网上搜集,若侵犯了您的权益,敬请来信通知我们
站内提供的e书(小说)非本站制作,版权归原作者所有,e书只做购买前的参考交流!
本站提供的e书(小说)下载,仅供学习使用,请在下载后24小时内删除,切勿用于商业用途!
请用WinRAR解压本站e书(小说),默认解压密码:www.ebookdown.net
请购买正版软件加密解密技术内幕 图书!

  
本站提供的电子书下载、小说下载及txt小说下载,仅供学习交流之用,请购买正版电子书(小说)
Copyright © 2005-2008 电子书下载(ebookdown)
Email:ebook_down#163.com 辽ICP备06017213号