Windows глазами хакера
Жмайло, М.Рассмотрена внутренняя архитектура Windows и Active Directory, подробно описаны доверенные отношения доменов и лесов, особенности работы Read-only Domain Controllers, уязвимости групповых политик и принципы управления привилегиями. Рассказывается о работе с Kerberos, инжекте и дампе, билетов, угоне пользовательских сессий, использовании WinAPI, COM и Named Pipes в пентесте, а также об обращении к нативному коду из C#. Описаны методы обхода средств защиты информации, включая анхукинг ntdll.dll, предотвращение подгрузки DLL, лазейки для исполнения стороннего кода, применение аппаратных точек останова, обход AMSI и написание раннеров для шелл-кода на .NET. Приводятся практические рекомендации по обфускации вызовов WinAPI и защите корпоративных сетей от атак.
Московский дом книги
- Вид товара:Книги
- Рубрика:Операционные системы
- Целевое назначение:Научно-популярное издание для взрослых
- ISBN:978-5-9775-2116-1
- Серия:Несерийное издание
- Издательство: БХВ-Петербург
- Год издания:2025
- Количество страниц:464
- Тираж:1300
- Формат:70х100/16
- Переплет:мягкая обложка
- Автор/Редактор/Составитель:Михаил Жмайло
- Вес, г.:425
- Код товара:6738795
