本课程重点剖析当前流行的木马技术,揭露黑客木马技术内幕,为更好防范木马提供有效的策略和技术支持。本课程从整体入手,先讲解木马程序的整体框架雏形,然后逐步深入分析木马常用的隐藏技术、管道技术、反弹技术、rootkit、钩子技术及远程注入技术等等。


 课程内容

本课程一共 39 讲,课程视频 15小时0分钟


第1讲   第1章 什么是木马?

第2讲   第1章 搭建实验环境 - 安装VMware虚拟机

第3讲   第1章 搭建实验环境 - 虚拟机里安装Windows XP

第4讲   第1章 搭建实验环境 - 安装Windows XP VMwareTools

第5讲   第1章 搭建实验环境 - VMware访问主机资源

第6讲   第1章 搭建实验环境 - VMware的快照和克隆

第7讲   第1章 搭建实验环境 - VMware组建虚拟局域网

第8讲   第2章 基础知识 - 木马是一种网络程序

第9讲   第2章 基础知识 - Socket 编程原理

第10讲  第2章 基础知识 - TCP Socket 编程 (一)

第11讲  第2章 基础知识 - TCP Socket 编程 (二)

第12讲  第2章 基础知识 - UDP Socket 编程 (一)

第13讲  第2章 基础知识 - UDP Socket 编程 (二)

第14讲  第3章 一个简单的木马程序分析

第15讲  第4章 木马隐藏 - 注册表和木马

第16讲  第4章 木马隐藏 - 注册表读写

第17讲  第4章 木马隐藏 - 注册表加载型木马

第18讲  第4章 木马隐藏 - 注册表加载型木马防御

第19讲  第4章 木马隐藏 - 木马和服务

第20讲  第4章 木马隐藏 - 编写服务程序

第21讲  第4章 木马隐藏 - 编写服务安装和删除程序

第22讲  第4章 木马隐藏 - 服务型木马

第23讲  第4章 木马隐藏 - 注入DLL (一)

第24讲  第4章 木马隐藏 - 注入DLL (二)

第25讲  第4章 木马隐藏 - 注入DLL (三)

第26讲  第4章 木马隐藏 - 注入DLL (四)

第27讲  第4章 木马隐藏 - 注入DLL (五)

第28讲  第5章 木马控制 - 木马和管道

第29讲  第5章 木马控制 - 管道

第30讲  第5章 木马控制 - 双管道

第31讲  第5章 木马控制 - 双管道木马

第32讲  第5章 木马控制 - 钩子(Hook)技术

第33讲  第5章 木马控制 - 全局键盘钩子

第34讲  第6章 下载者程序剖析

第35讲  第6章 关机程序剖析和进程提权

第36讲  第6章 进程查杀程序剖析

第37讲  第6章 获取主机IP地址

第38讲  第7章 综合木马程序剖析

第39讲  第8章 木马查杀