查看: 2624|回复: 17
收起左侧

[求助] 求助高手推荐一些学习资料

[复制链接]
killerants
发表于 2009-6-28 22:55:57 | 显示全部楼层 |阅读模式
素闻本区有卡饭第一高手区之称

今日有幸在HIPS区下到某位会员分享的  《疱丁解马教程-木马查杀深度剖析》

读完后,醍醐灌顶,知识大增。

由于小弟着实不知还有什么类似于  疱丁解马  这般对于系统深入的大作

特来求教各位前辈,希望不吝赐教。

能给小弟推荐些  对于系统深入讲解的文章或书籍,在此深深感谢。


必须补充一些……

本人对于C语言,C++,数据结构,HIPS  比较熟悉。

接触过linux,unix 对其内核略有见闻。

就是对于windows系统内核始终不得窍,对于API也有了解,并不是完全没有基础。




[ 本帖最后由 killerants 于 2009-6-28 23:08 编辑 ]
gaojing
发表于 2009-6-28 23:01:11 | 显示全部楼层
想成高手的话,先别学这个,基础的东西先来吧
Beloved
发表于 2009-6-28 23:03:50 | 显示全部楼层
囧、、、、、

卡饭有第一高手区 ????



其实吧,我觉得 学习 hips 是了解 系统、病毒 的一个重要途径、、、、、、
killerants
 楼主| 发表于 2009-6-28 23:08:52 | 显示全部楼层
问题描述不够清楚,已补充。
carmen
发表于 2009-6-28 23:20:19 | 显示全部楼层
原来想玩内核啊。
可以看看《windows核心编程》,《深入解析Windows操作系统》和《Windows驱动开发技术详解》。
当然学这个调试技术也是必不可少的,可以看看张银奎老师的《软件调试》。
不过最新出了个《天书夜读》,《寒江独钓》,这个没看过,不发表意见。
还有个《wndows高级调试》,也没看过,同样不发表意见。

[ 本帖最后由 carmen 于 2009-6-28 23:38 编辑 ]

评分

参与人数 1经验 +10 收起 理由
tawny2008 + 10 感谢解答

查看全部评分

killerants
 楼主| 发表于 2009-6-29 00:15:47 | 显示全部楼层

回复 5楼 carmen 的帖子



调试我还没有学软件构架,所以先不打算看这个

对于前辈推荐的书籍,个人感觉还是略偏向编程类

与我所想的偏差较大,个人的确是想接触内核

但是更偏向于了解windows内核工作流程

例如 病毒木马对于SSDT的HOOK的行为等偏向木马截杀

ring0-ring3这些知识的详细讲解

不知前辈看懂没有?




[ 本帖最后由 killerants 于 2009-6-29 00:18 编辑 ]
咸蛋超人
发表于 2009-6-29 15:57:51 | 显示全部楼层
嗯嗯,我也想学学,这方面工具老是接触到这些,但还我还不明白其中的道理,网上解说也不是很明白,跟LZ一样,希望有高人指点一二。小弟同楼主万分感谢。
左寒
发表于 2009-6-29 16:39:20 | 显示全部楼层
顶楼上,偶也一小白……
期盼能有高手指点一二,推荐些关于这些工具的使用、原理等等相关学习资料
tawny2008
发表于 2009-6-29 17:32:57 | 显示全部楼层
通俗易懂又生动的教程就只有狙剑作者的那几篇,如果想继续深入,只有自己学内核编程了
陈-烈焰风暴
发表于 2009-6-29 17:45:08 | 显示全部楼层
555555555555
我也想学啊~
可惜我还是学生,懂得不多,也没多少时间捣鼓电脑……
唉~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 08:44 , Processed in 0.143315 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表