日期:2014-05-16  浏览次数:20988 次

求有关ROOKIT检测书
我很想知道做安全软件方面的公司怎样获取ROOKIT检测或内核安全技术,不可能全在网上搜吧,大家也知道,网上的资料也是很有限的。我知道那些安全公司高级技术专家技术很好,那他们以前从那里学的呢?我看了好象这方面的资料很少,但我觉的单单学会WINDOWS驱动是不会知道ROOKIT检测或内核安全技术,因为那根本是另一方面的资料。所以我想知道我想看这方面的知识应该从那里获取,或者有什么书讲解,要介绍编程代码的,本人会WINDOWS驱动,寒江独钓看过了,还不够多,ROOKIT安全防护那本没有介绍检测,也不好。有在大型安全公司工作的吗?象360的啊,我想知道ROOKIT检测或内核安全技术这方面的知识应该从那里获取。最好有人推荐电子书。回答的越多我越加多分,凡介绍者都有分领。20分是底分,还有更多。

------解决方案--------------------
同道中人啊。我在分析cih头都大了,关于rootkit推荐韩智文翻译的《rootkit Windows内核安全防护》这本书还是讲rootkit的设计,一些技术,hips技术估计不好说