预备知识
C/C++ 编程基础
Windows 系统原理与
API 调用基础
基本的汇编语言知识(x86/x64)
熟悉 PE 文件格式与进程内存布局
课程特色与学习价值
技术体系完整:覆盖从入门到高级的 Windows 逆向攻防技术链,包含 10 余种主流注入方式与进程伪装核心技巧。
实战导向:每个技术点均配套代码实现(如控制台框架、shellcode 模板、免杀工具),注重跨进程调试、数据流量分析等实操能力培养。
攻防结合:不仅讲解攻击技术,还涉及安全检测视角(如进程属性回溯、杀软测试),帮助学员建立双向技术思维。
前沿技术覆盖:包含 x64 shellcode 开发、系统调用脱钩、进程空洞技术等高级议题,适配最新 Windows 系统攻防场景。
适合人群
对 Windows 逆向工程感兴趣的安全爱好者
希望提升攻防实战能力的网络安全从业者
从事恶意代码分析、渗透测试的技术人员
学习系统底层原理的软件开发人员
前言与基础概念
注入框架开发
远程线程注入
劫持线程注入
异步调用注入
进程早鸟注入
全局注册注入
全局钩子注入
内存映射注入
系统调用
Shellcode开发
Shellcode工具开发
进程伪装隐藏
反射式注入
特征码搜索
Hook技术
Inline Hook
X64 Hook技术
Hook框架与反汇编
反汇编引擎
高级Hook技术
事件跟踪ETW
Windows管理规范WMI
反调试技术
调试标志位检测
断点反调试检测
异常反调试检测
对象查询反调试检测
系统环境反调试检测
反静态分析技术
代码变换技术
垃圾代码技术
调用陷阱技术
反监控技术进程篇
进程隐藏技术
反监控技术文件篇
磁盘驱动监控
文件数据隐藏
注册表监控
服务监控
窗口监控
脱钩技术EDR对抗
Hook检测技术
堆栈回溯检测
教程资料购买后才能查看或下载。