图书介绍

Delphi下深入Windows核心编程【2025|PDF|Epub|mobi|kindle电子书版本百度云盘下载】

Delphi下深入Windows核心编程
  • 飞思科技产品研发中心编著 著
  • 出版社: 北京:电子工业出版社
  • ISBN:7505384023
  • 出版时间:2003
  • 标注页数:525页
  • 文件大小:112MB
  • 文件页数:536页
  • 主题词:

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

Delphi下深入Windows核心编程PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

第1章 DLL与数据共享1

1.1 关于DLL1

1.1.1 DLL的结构1

1.1.2 DLL数据作用范围4

1.2 内存映像4

1.2.1 创建映像文件5

1.2.2 打开映像文件5

1.2.3 映射到本进程中6

1.2.4 关闭内存映射6

1.2.5 两个EXE文件共享内存数据块8

1.2.6 两个DLL文件共享内存数据块13

1.3 16位和32位进程间传送消息17

1.3.1 全局原子实现数据共享17

1.3.2 WM_COPYDATA消息实现进程间数据共享20

第2章 钩子原理23

2.1 钩子原理23

2.1.1 挂钩函数23

2.1.2 钩子链24

2.1.3 脱钩25

2.2 消息及DLL的注入25

2.2.1 自定义消息截取25

2.2.2 文件或串并口读写监视钩子27

2.3 Shell钩子38

2.3.1 实现钩子39

2.3.2 注册钩子40

2.3.3 实现步骤41

2.3.4 完整代码42

2.4 鼠标键盘钩子45

2.4.1 效果不错的鼠标钩子45

2.4.2 鼠标键盘的动作记录与回放52

2.4.3 黑客常用工具——键盘钩子56

2.4.4 非DLL键盘监视的两种方法60

第3章 系统内核71

3.1 内核对象71

3.2 进程72

3.2.1 进程在内存的结构73

3.2.2 进程列举74

3.2.3 Windows NT/2000下列举进程的方法79

3.2.4 进程模块的列举87

3.2.5 终止进程91

3.2.6 创建进程并监视进程运行93

3.3 进程隐藏深入剖析99

3.3.1 进程隐藏原理99

3.3.2 Windows 9x下进程的伪隐藏99

3.3.3 用三级跳实现真隐藏101

3.3.4 Windows NT/2000进程远程写入实现深度隐藏111

3.4 线程117

3.4.1 线程的优先级118

3.4.2 线程的挂起和继续119

3.4.3 执行线程119

3.4.4 线程同步120

3.4.5 列举本进程的所有线程130

3.5 Windows NT/2000的性能数据库134

3.5.1 性能数据库的对象、计数器及实例134

3.5.2 浏览性能数据库143

第4章 低层操作149

4.1 中断149

4.2 内嵌汇编150

4.2.1 汇编入口与退出150

4.2.2 使用汇编150

4.2.3 嵌入汇编程序155

4.3 Ring0特权及端口直接IO156

4.3.1 Ring0特权的获取156

4.3.2 关于VxD157

4.3.3 Windows 9x下的时间变速(变速齿轮)158

4.4 端口读写驱动PortTalk162

4.4.1 PortTalk与Delphi的接口162

4.4.2 Windows NT/2000下的时间变速(变速齿轮)167

4.5 Thunk机制169

4.5.1 FlatThunk(直接替换)169

4.5.2 GenericThunk(通用替换)182

第5章 磁盘读写191

5.1 磁盘读写技术荟萃191

5.1.1 Windows 9x下读写逻辑磁盘扇区的方法193

5.1.2 Windows 9x下用INT13实现读写软盘物理磁盘扇区199

5.1.3 利用VxD和CIH病毒中的Ring0技术203

5.1.4 调用16位实模式的核心技术217

5.1.5 Windows NT/2000下读写物理、逻辑磁盘扇区229

5.2 枚举磁盘中已打开的文件列表232

第6章 回收站和IE237

6.1 回收站237

6.1.1 删除文件到回收站237

6.1.2 清空回收站240

6.1.3 回收站实时监控242

6.2 IE编程255

6.2.1 IE历史记录的管理255

6.2.2 IE工具栏259

6.2.3 获取已打开的IE地址的两种方法268

6.2.4 将网页保存为图片275

6.2.5 清除IE历史记录、下拉列表和Cookie277

第7章 高级应用281

7.1 DDE281

7.1.1 DDE原理281

7.1.2 利用DDE创建程序组282

7.1.3 执行DDE宏285

7.2 密码相关程序286

7.2.1 查看“”的编辑框287

7.2.2 防止“*”的密码泄露289

7.2.3 读取缓冲区密码293

7.3 目录监视296

7.4 剪贴板监视300

7.5 消息机制302

7.6 模拟按键及鼠标双击306

7.7 热键311

7.8 程序运行后自动删除314

7.9 只运行一个实例的两种方法315

7.9.1 写全局元素的惟一字符串316

7.9.2 创建互斥对象316

7.10 移动正在使用的文件317

7.11 类型转换与存储转换322

7.11.1 类型转换323

7.11.2 存储转换324

7.12 加壳原理325

7.12.1 附加代码分析326

7.12.2 合并外壳的源代码分析331

第8章 PE结构分析341

8.1 PE文件结构341

8.1.1 文件头(File Header)342

8.1.2 节表(Section Table)347

8.1.3 引入函数表(Import Table)349

8.1.4 导出表(Export Table)351

8.1.5 重定位表353

8.1.6 检验PE文件的有效性354

8.2 PEDump实例355

8.2.1 显示资源的单元源代码355

8.2.2 以十六进制格式化显示PE文件380

8.2.3 显示PE信息的单元源代码380

8.2.4 PE引入与导出函数表396

8.2.5 主程序及公共单元404

第9章 内存管理411

9.1 内存结构411

9.2 内存堆列举411

9.3 修改虚拟内存保护属性416

9.4 读写其他进程内存的技巧423

9.5 Windows 9x下读写物理内存的核心技术429

9.5.1 编写VxD读写内存429

9.5.2 利用16位DLL代码物理内存读写436

9.6 Windows NT/2000下读写物理内存的核心技术447

第10章 API Hook及屏幕取词457

10.1 API Hook必读457

10.1.1 API Hook入门457

10.1.2 陷阱式API Hook458

10.1.3 改引入表式API Hook461

10.1.4 API Hook源代码分析462

10.2 屏幕取词468

10.2.1 Windows NT/2000下32位取词及关键技术468

10.2.2 Windows 9x下16位、32位取词及核心技术490

附录A Delphi编译指令说明511

A.1 使用编译设置对话框511

A.2 使用编译指令512

A.3 使用条件编译指令513

附录B Delphi编译错误信息对照表515

热门推荐