踩楼赠书仅5本!《万径寻踪:Windows 入侵检测与防御编程》
踩楼赠书仅5本!《万径寻踪:Windows 入侵检测与防御编程》
1、内容简介
本书从企业内网面临的各种实际威胁出发,引出 Windows 上运行的基于主机的入侵检测与防御系统,由浅入深地介绍其技术基础、原理与源码实现。
全书聚焦恶意攻击的主要起点和过程,即恶意模块执行与恶意脚本执行的检测和防御,介绍 Windows 微过滤驱动、AMSI 反恶意软件扫描接口、ETW 日志解析、RPC 远程调用接口过滤等技术,多层次地构筑有效的主机入侵检测和防御体系。读者将了解攻击者的惯用套路,并从源码角度了解 Windows 内核和用户态安全功能的具体实现,从而对主机安全防御形成整体而深刻的认知,并熟练应用于实际开发中。
本书的读者对象包括有一定 C 语言基础的高等院校师生、计算机与网络安全行业从业者、计算机安全爱好者、企业内网安全管理人员。
2、作者简介
谭文, 某互联网企业安全技术专家,2002年毕业于西安交通大学信息工程专业,从事底层及安全相关开发二十余年。曾参与或带领团队开发DLP、防火墙、模拟器、反病毒软件、业务安全等诸多业内著名产品,亲手编写的代码在日活千万级的用户机器上稳定运行,守护着用户与系统的安全。著有《天书夜读:从汇编语言到Windows内核编程》《寒江独钓:Windows内核安全编程》《Windows内核编程》等多部技术专著。业余爱好射箭和剑道,为上海华剑馆弟子。
周钰淇, 江苏省连云港市公安局网安支队四级警长,2018年获南京邮电大学信息安全专业硕士学位。长期从事网络安全工作,拥有丰富经验。曾任TrendMicro中国资深研发工程师,深度参与macOS平台EDR、XDR及SandBox项目研发。擅长安全系统开发及病毒恶意行为检测,擅长各类网络犯罪的追踪和取证技术。从警后曾获连云港市科技强警一等奖,连云港市五一创新能手称号和个人三等功一次。业余爱好空手道。
郭艳君, 某互联网企业资深安全技术研发工程师,已从事安全行业相关工作近二十年。曾作为主要研究人员参与DLP、HIPS及XDR等多种业内著名安全产品研发,拥有极为丰富的开发经验。目前负责开发的RASP、HIPS等产品正守护着国内顶尖互联网企业的服务器的安全。业余爱好制作各种神奇电子产品。
3、京东已上架,59包邮! 欢迎选购:d62K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6A6N6r3g2E0i4K6u0W2K9X3c8Q4x3X3g2U0L8$3#2Q4x3V1j5I4y4o6b7^5x3o6j5$3y4#2)9J5k6h3S2@1L8h3H3`.
4、随书文件下载(包含试读样章、随书源码等) https://www.kanxue.com/book-leaflet-211.htm?items=chapter
5、踩楼赠书,仅5本!欢迎留言~ *若所踩楼层与系统内置的中奖楼层匹配上,立即显示中奖。
注意事项:
1.每个ID只能获得一次奖励,踩楼帖只能回复一帖。
2.严禁用马甲参与活动,一经发现视为放弃参加此活动。
留言话题参考:
《万径寻踪:Windows 入侵检测与防御编程》中,精彩之处可谓俯拾皆是,如微过滤器驱动、脚本防御逻辑等技术。
(1)你对本书哪个技术点最感兴趣?
(2)如果要把这本书推荐给身边朋友,你会如何一句话精准安利?
(3)对“卷二”的内容,有什么期待?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 12小时前
被Editor编辑
,原因: