注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡軟件與程序設計Pascal/DelphiDelphi下深入Windows核心編程

Delphi下深入Windows核心編程

Delphi下深入Windows核心編程

定 價:¥48.00

作 者: 飛思科技產(chǎn)品研發(fā)中心編著
出版社: 電子工業(yè)出版社
叢編項: 開發(fā)專家之Delphi
標 簽: Delphi

購買這本書可以去


ISBN: 9787505384026 出版時間: 2003-01-01 包裝: 膠版紙
開本: 26cm+光盤1片 頁數(shù): 524 字數(shù):  

內(nèi)容簡介

  本書是一本介紹Windows核心技術及高級技巧的專著。從系統(tǒng)內(nèi)核編程出發(fā),使用大量的例子幫助讀者理解這些編程技術,講述了線程同步及隱藏、系統(tǒng)鉤子深入分析、讀寫物理磁盤的關鍵技術、讀寫物理內(nèi)存和其他進程內(nèi)存的核心技術、Windows 9x下調(diào)用16位實模式和保護模式代碼的核心技術、直接讀寫端口技術、可執(zhí)行文件加殼的技巧、PE結構分析、Ring0的實現(xiàn)、Windows API截取技術、屏幕取詞技術等方面的內(nèi)容。全書對熱點源代碼進行了深入剖析和講解,同時本書匯聚了作者利用Soft-ICE跟蹤調(diào)試經(jīng)驗,作者多年的編程心得和技巧一覽無遺。隨書附送的光盤提供了書中涉及的程序源代碼。本書可對Windows核心編程感興趣者提供幫助,亦可供廣大編程人員及各大專院校師生參考。

作者簡介

暫缺《Delphi下深入Windows核心編程》作者簡介

圖書目錄

第1章 DLL與數(shù)據(jù)共享
1.1 關于DLL
1.1.1 DLL的結構
1.1.2 DLL數(shù)據(jù)作用范圍
1.2 內(nèi)存映像
1.2.1 創(chuàng)建映像文件
1.2.2 打開映像文件
1.2.3 映射到本進程中
1.2.4 關閉內(nèi)存映射
1.2.5 兩個EXE文件共享內(nèi)存數(shù)據(jù)塊
1.2.6 兩個DLL文件共享內(nèi)存數(shù)據(jù)塊
1.3 16位和32位進程間傳送消息
1.3.1 全局原子實現(xiàn)數(shù)據(jù)共享
1.3.2 WM_COPYDATA消息實現(xiàn)進程間數(shù)據(jù)共享
第2章 鉤子原理
2.1 鉤子原理
2.1.1 掛鉤函數(shù)
2.1.2 鉤子鏈
2.1.3 脫鉤
2.2 消息及DLL的注入
2.2.1 自定義消息截取
2.2.2 文件或串并口讀寫監(jiān)視鉤子
2.3 Shell鉤子
2.3.1 實現(xiàn)鉤子
2.3.2 注冊鉤子
2.3.3 實現(xiàn)步驟
2.3.4 完整代碼
2.4 鼠標鍵盤鉤子
2.4.1 效果不錯的鼠標鉤子
2.4.2 鼠標鍵盤的動作記錄與回放
2.4.3 黑客常用工具——鍵盤鉤子
2.4.4 非DLL鍵盤監(jiān)視的兩種方法
第3章 系統(tǒng)內(nèi)核
3.1 內(nèi)核對象
3.2 進程
3.2.1 進程在內(nèi)存中的結構
3.2.2 進程列舉
3.2.3 Windows NT/2000下列舉進程的方法
3.2.4 進程模塊的列舉
3.2.5 終止進程
3.2.6 創(chuàng)建進程并監(jiān)視進程運行
3.3 進程隱藏深入剖析
3.3.1 進程隱藏原理
3.3.2 Windows 9x下進程的偽隱藏
3.3.3 用三級跳實現(xiàn)真隱藏
3.3.4 Windows NT/2000進程遠程寫入實現(xiàn)深度隱藏
3.4 線程
3.4.1 線程的優(yōu)先級
3.4.2 線程的掛起和繼續(xù)
3.4.3 執(zhí)行線程
3.4.4 線程同步
3.4.5 列舉本進程的所有線程
3.5 Windows NT/2000的性能數(shù)據(jù)庫
3.5.1 性能數(shù)據(jù)庫的對象、計數(shù)器及實例
3.5.2 瀏覽性能數(shù)據(jù)庫
第4章 低層操作
4.1 中斷
4.2 內(nèi)嵌匯編
4.2.1 匯編入口與退出
4.2.2 使用匯編
4.2.3 嵌入?yún)R編程序
4.3 Ring0特權及端口直接IO
4.3.1 Ring0特權的獲取
4.3.2 關于VxD
4.3.3 Windows 9x下的時間變速(變速齒輪)
4.4 端口讀寫驅(qū)動PortTalk
4.4.1 PortTalk與Delphi的接口
4.4.2 Windows NT/2000下的時間變速(變速齒輪)
4.5 Thunk機制
4.5.1 Flat Thunk(直接替換)
4.5.2 Generic Thunk(通用替換)
第5章 磁盤讀寫
5.1 磁盤讀寫技術薈萃
5.1.1 Windows 9x下讀寫邏輯磁盤扇區(qū)的方法
5.1.2 Windows 9x下用INT13實現(xiàn)讀寫軟盤物理磁盤扇區(qū)
5.1.3 利用VxD和CIH病毒中的Ring0技術
5.1.4 調(diào)用16位實模式的核心技術
5.1.5 Windows NT/2000下讀寫物理、邏輯磁盤扇區(qū)
5.2 枚舉磁盤中已打開的文件列表
第6章 回收站和IE
6.1 回收站
6.1.1 刪除文件到回收站
6.1.2 清空回收站
6.1.3 回收站實時監(jiān)控
6.2 IE編程
6.2.1 IE歷史記錄的管理
6.2.2 IE工具欄
6.2.3 獲取已打開的IE地址的兩種方法
6.2.4 將網(wǎng)頁保存為圖片
6.2.5 清除IE歷史記錄、下拉列表和Cookie
第7章 高級應用
7.1 DDE
7.1.1 DDE原理
7.1.2 利用DDE創(chuàng)建程序組
7.1.3 執(zhí)行DDE宏
7.2 密碼相關程序
7.2.1 查看“*”的編輯框
7.2.2 防止“*”的密碼泄露
7.2.3 讀取緩沖區(qū)密碼
7.3 目錄監(jiān)視
7.4 剪貼板監(jiān)視
7.5 消息機制
7.6 模擬按鍵及鼠標雙擊
7.7 熱鍵
7.8 程序運行后自動刪除
7.9 只運行一個實例的兩種方法
7.9.1 寫全局元素的惟一字符串
7.9.2 創(chuàng)建互斥對象
7.10 移動正在使用的文件
7.11 類型轉(zhuǎn)換與存儲轉(zhuǎn)換
7.11.1 類型轉(zhuǎn)換
7.11.2 存儲轉(zhuǎn)換
7.12 加殼原理
7.12.1 附加代碼分析
7.12.2 合并外殼的源代碼分析
第8章 PE結構分析
8.1 PE文件結構
8.1.1 文件頭(File Header)
8.1.2 節(jié)表(Section Table)
8.1.3 引入函數(shù)表(Import Table)
8.1.4 導出表(Export Table)
8.1.5 重定位表
8.1.6 檢驗PE文件的有效性
8.2 PEDump實例
8.2.1 顯示資源的單元源代碼
8.2.2 以十六進制格式化顯示PE文件
8.2.3 顯示PE信息的單元源代碼
8.2.4 PE引入與導出函數(shù)表
8.2.5 主程序及公共單元
第9章 內(nèi)存管理
9.1 內(nèi)存結構
9.2 內(nèi)存堆列舉
9.3 修改虛擬內(nèi)存保護屬性
9.4 讀寫其他進程內(nèi)存的技巧
9.5 Windows 9x下讀寫物理內(nèi)存的核心技術
9.5.1 編寫VxD讀寫內(nèi)存
9.5.2 利用16位DLL代碼讀寫物理內(nèi)存
9.6 Windows NT/2000下讀寫物理內(nèi)存的核心技術
第10章 API Hook及屏幕取詞
10.1 API Hook必讀
10.1.1 API Hook入門
10.1.2 陷阱式API Hook
10.1.3 改引入表式API Hook
10.1.4 API Hook源代碼分析
10.2 屏幕取詞
10.2.1 Windows NT/2000下32位取詞及關鍵技術
10.2.2 Windows 9x下16位、32位取詞及核心技術
附錄A Delphi編譯指令說明
A.1 使用編譯設置對話框
A.2 使用編譯指令
A.3 使用條件編譯指令
附錄B Delphi編譯錯誤信息對照表

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.talentonion.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號