Ansys|91国内精品视频|Matlab|91国内精品久久久|R语言培训课程班-91国内精品久久-曙海培训深圳成都南京苏州杭州

曙海教育集團(tuán)
上海:021-51875830 北京:010-51292078
西安:029-86699670 南京:4008699035
成都:4008699035 武漢:027-50767718
廣州:4008699035 深圳:4008699035
沈陽(yáng):024-31298103 石家莊:4008699035☆
全國(guó)統(tǒng)一報(bào)名免費(fèi)電話:4008699035
首頁(yè) 課程表 報(bào)名 在線聊 講師 品牌 QQ聊 活動(dòng) 就業(yè)
        Windows內(nèi)核修練與內(nèi)核安全培訓(xùn)班
   班級(jí)規(guī)模及環(huán)境--熱線:4008699035 手機(jī):15921673576( 微信同號(hào))
       每期人數(shù)限3到5人。
   上課時(shí)間和地點(diǎn)
上課地點(diǎn):【上海】:同濟(jì)大學(xué)(滬西)/新城金郡商務(wù)樓(11號(hào)線白銀路站) 【深圳分部】:電影大廈(地鐵一號(hào)線大劇院站)/深圳大學(xué)成教院 【北京分部】:北京中山學(xué)院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(hào)(中和大道) 【沈陽(yáng)分部】:沈陽(yáng)理工大學(xué)/六宅臻品 【鄭州分部】:鄭州大學(xué)/錦華大廈 【石家莊分部】:河北科技大學(xué)/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈
最近開(kāi)課時(shí)間(周末班/連續(xù)班/晚班):
Windows內(nèi)核開(kāi)班時(shí)間:2020年3月16日
   實(shí)驗(yàn)設(shè)備
        ☆資深工程師授課
        
        ☆注重質(zhì)量
        ☆邊講邊練

        ☆合格學(xué)員免費(fèi)推薦工作

        ☆合格學(xué)員免費(fèi)頒發(fā)相關(guān)工程師等資格證書(shū),提升您的職業(yè)資質(zhì)

        專注高端培訓(xùn)15年,端海提供的證書(shū)得到本行業(yè)的廣泛認(rèn)可,學(xué)員的能力
        得到大家的認(rèn)同,受到用人單位的廣泛贊譽(yù)。

        ★實(shí)驗(yàn)設(shè)備請(qǐng)點(diǎn)擊這兒查看★
   最新優(yōu)惠
       ◆請(qǐng)咨詢客服。
   質(zhì)量保障

        1、培訓(xùn)過(guò)程中,如有部分內(nèi)容理解不透或消化不好,可免費(fèi)在以后培訓(xùn)班中重聽(tīng);
        2、培訓(xùn)結(jié)束后,授課老師留給學(xué)員聯(lián)系方式,保障培訓(xùn)效果,免費(fèi)提供課后技術(shù)支持。
        3、培訓(xùn)合格學(xué)員可享受免費(fèi)推薦就業(yè)機(jī)會(huì)。

               Windows內(nèi)核修練與內(nèi)核安全培訓(xùn)班

第一階段


1. windows系統(tǒng)服務(wù)
1.1 windows系統(tǒng)服務(wù)原理
1.1.1 intel x86的用戶模式-內(nèi)核模式切換
1.1.2 windows的用戶模式-內(nèi)核模式切換
1.1.3 windows中的系統(tǒng)服務(wù)分發(fā)
1.1.4 增加系統(tǒng)服務(wù)表或表項(xiàng)
1.2 lpc(本地過(guò)程調(diào)用)服務(wù)
1.2.1 lpc結(jié)構(gòu)模型
1.2.2 lpc端口和lpc消息
1.2.3 lpc通訊模型的實(shí)現(xiàn)
1.2.4 lpc應(yīng)用
1.3 命名管道(named pipe)服務(wù)
1.3.1 命名管道的名稱解析
1.3.2 命名管道的通訊模型
1.3.3 命名管道的實(shí)現(xiàn)


2. 內(nèi)核編程環(huán)境及其特殊性
2.2.1 內(nèi)核編程的環(huán)境
2.1.1 隔離的應(yīng)用程序
2.1.2 共享的內(nèi)核空間
2.1.3 無(wú)處不在的內(nèi)核模塊
2.2 數(shù)據(jù)類型
2.2.1 基本數(shù)據(jù)類型
2.2.2 返回狀態(tài)
2.2.3 字符串
2.3 重要的數(shù)據(jù)結(jié)構(gòu)
2.3.1 驅(qū)動(dòng)對(duì)象
2.3.2 設(shè)備對(duì)象
2.3.3 請(qǐng)求
2.4 函數(shù)調(diào)用
2.4.1 查閱幫助
2.4.2 幫助中有的幾類函數(shù)
2.4.3 幫助中沒(méi)有的函數(shù)
2.5 windows的驅(qū)動(dòng)開(kāi)發(fā)模型


3. 串口的過(guò)濾
3.1 過(guò)濾的概念
3.1.1 設(shè)備綁定的內(nèi)核api之一
3.1.2 設(shè)備綁定的內(nèi)核api之二
3.1.3 生成過(guò)濾設(shè)備并綁定
3.1.4 從名字獲得設(shè)備對(duì)象
3.1.5 綁定所有串口
3.2 獲得實(shí)際數(shù)據(jù)
3.2.1 請(qǐng)求的區(qū)分
3.2.2 請(qǐng)求的結(jié)局
3.2.3 寫(xiě)請(qǐng)求的數(shù)據(jù)
3.3 完整的代碼
3.3.1 完整的分發(fā)函數(shù)
3.3.2 如何動(dòng)態(tài)卸載
3.3.3 完整的代碼

4. 鍵盤的過(guò)濾
4.1 技術(shù)原理
4.1.1 預(yù)備知識(shí)
4.1.2 windows中從擊鍵到內(nèi)核
4.1.3 鍵盤硬件原理
4.2 鍵盤過(guò)濾的框架
4.2.1 找到所有的鍵盤設(shè)備
4.2.2 應(yīng)用設(shè)備擴(kuò)展
4.2.3 鍵盤過(guò)濾模塊的driverentry
4.2.4 鍵盤過(guò)濾模塊的動(dòng)態(tài)卸載
4.3 鍵盤過(guò)濾的請(qǐng)求處理
4.3.1 通常的處理
4.3.2 pnp的處理
4.3.3 讀的處理
4.3.4 讀完成的處理
4.4 從請(qǐng)求中打印出按鍵信息
4.4.1 從緩沖區(qū)中獲得keyboard_input_data
4.4.2 從keyboard_input_data中得到鍵
4.4.3 從makecode到實(shí)際字符
4.5 hook分發(fā)函數(shù)
4.5.1 獲得類驅(qū)動(dòng)對(duì)象
4.5.2 修改類驅(qū)動(dòng)的分發(fā)函數(shù)指針
4.5.3 類驅(qū)動(dòng)之下的端口驅(qū)動(dòng)
4.5.4 端口驅(qū)動(dòng)和類驅(qū)動(dòng)之間的協(xié)作機(jī)制
4.5.5 找到關(guān)鍵的回調(diào)函數(shù)的條件
4.5.6 定義常數(shù)和數(shù)據(jù)結(jié)構(gòu)
4.5.7 打開(kāi)兩種鍵盤端口驅(qū)動(dòng)尋找設(shè)備
4.5.8 搜索在kbdclass類驅(qū)動(dòng)中的地址
4.6 hook鍵盤中斷反過(guò)濾
4.6.1 中斷:irq和int
4.6.2 如何修改idt
4.6.3 替換idt中的跳轉(zhuǎn)地址
4.6.4 qq的ps/2反過(guò)濾措施
4.7 利用ioapic重定位中斷處理函數(shù)
4.7.1 什么是ioapic
4.7.2 如何訪問(wèn)ioapic
4.7.3 編程修改ioapic重定位表
4.7.4 插入新的中斷處理
4.7.5 驅(qū)動(dòng)入口和卸載的實(shí)現(xiàn)
4.8 直接用端口操作鍵盤
4.8.1 讀取鍵盤數(shù)據(jù)和命令端口
4.8.2 p2cuserfilter的最終實(shí)

 


實(shí)驗(yàn):
實(shí)習(xí)示例一: 驅(qū)動(dòng)編寫(xiě)實(shí)驗(yàn)
1,驅(qū)動(dòng)程序設(shè)計(jì)
2,串口驅(qū)動(dòng)



第二階段


5. 磁盤過(guò)濾
5.1 磁盤過(guò)濾驅(qū)動(dòng)的概念
5.1.1 設(shè)備過(guò)濾和類過(guò)濾
5.1.2 磁盤設(shè)備和磁盤卷設(shè)備過(guò)濾驅(qū)動(dòng)
5.1.3 注冊(cè)表和磁盤卷設(shè)備過(guò)濾驅(qū)動(dòng)
5.2 具有還原功能的磁盤卷過(guò)濾驅(qū)動(dòng)
5.2.1 簡(jiǎn)介
5.2.2 基本思想
5.3 驅(qū)動(dòng)分析
5.3.1 driverentry函數(shù)
5.3.2 adddevice函數(shù)
5.3.3 pnp請(qǐng)求的處理
5.3.4 power請(qǐng)求的處理
5.3.5 deviceiocontrol請(qǐng)求的處理
5.3.6 bitmap的作用和分析
5.3.7 boot驅(qū)動(dòng)完成回調(diào)函數(shù)和稀疏文件
5.3.8 讀/寫(xiě)請(qǐng)求的處理
5.3.9 示例代碼

6. 文件系統(tǒng)的過(guò)濾與監(jiān)控
6.1 文件系統(tǒng)的設(shè)備對(duì)象
6.1.1 控制設(shè)備與卷設(shè)備
6.1.2 生成自己的一個(gè)控制設(shè)備
6.2 文件系統(tǒng)的分發(fā)函數(shù)
6.2.1 普通的分發(fā)函數(shù)
6.2.2 文件過(guò)濾的快速io分發(fā)函數(shù)
6.2.3 快速io分發(fā)函數(shù)的一個(gè)實(shí)現(xiàn)
6.2.4 快速io分發(fā)函數(shù)逐個(gè)簡(jiǎn)介
6.3 設(shè)備的綁定前期工作
6.3.1 動(dòng)態(tài)地選擇綁定函數(shù)
6.3.2 注冊(cè)文件系統(tǒng)變動(dòng)回調(diào)
6.3.3 文件系統(tǒng)變動(dòng)回調(diào)的一個(gè)實(shí)現(xiàn)
6.3.4 文件系統(tǒng)識(shí)別器
6.4 文件系統(tǒng)控制設(shè)備的綁定
6.4.1 生成文件系統(tǒng)控制設(shè)備的過(guò)濾設(shè)備
6.4.2 綁定文件系統(tǒng)控制設(shè)備
6.4.3 利用文件系統(tǒng)控制請(qǐng)求
6.5 文件系統(tǒng)卷設(shè)備的綁定
6.5.1 從irp中獲得vpb指針
6.5.2 設(shè)置完成函數(shù)并等待irp完成
6.5.3 卷掛載irp完成后的工作
6.5.4 完成函數(shù)的相應(yīng)實(shí)現(xiàn)
6.5.5 綁定卷的實(shí)現(xiàn)
6.6 讀/寫(xiě)操作的過(guò)濾
6.6.1 設(shè)置一個(gè)讀處理函數(shù)
6.6.2 設(shè)備對(duì)象的區(qū)分處理
6.6.3 解析讀請(qǐng)求中的文件信息
6.6.4 讀請(qǐng)求的完成
6.7 其他操作的過(guò)濾
6.7.1 文件對(duì)象的生存周期
6.7.2 文件的打開(kāi)與關(guān)閉
6.7.3 文件的刪除
6.8 路徑過(guò)濾的實(shí)現(xiàn)
6.8.1 取得文件路徑的3種情況
6.8.2 打開(kāi)成功后獲取路徑
6.8.3 在其他時(shí)刻獲得文件路徑
6.8.4 在打開(kāi)請(qǐng)求完成之前獲得路徑名
6.8.5 把短名轉(zhuǎn)換為長(zhǎng)名
6.9 把sfilter編譯成靜態(tài)庫(kù)
6.9.1 如何方便地使用sfilter
6.9.2 初始化回調(diào)、卸載回調(diào)和綁定回調(diào)
6.9.3 綁定與回調(diào)
6.9.4 插入請(qǐng)求回調(diào)
6.9.5 如何利用sfilter.lib
實(shí)驗(yàn):
實(shí)習(xí)示例二:
1.1 實(shí)習(xí)一:磁盤過(guò)濾

1.2 實(shí)習(xí)二:文件系統(tǒng)


第三階段

7. 文件系統(tǒng)透明加密
7.1 文件透明加密的應(yīng)用
7.1.1 防止企業(yè)信息泄密
7.1.2 文件透明加密防止企業(yè)信息泄密
7.1.3 文件透明加密軟件的例子
7.2 區(qū)分進(jìn)程
7.2.1 機(jī)密進(jìn)程與普通進(jìn)程
7.2.2 找到進(jìn)程名字的位置
7.2.3 得到當(dāng)前進(jìn)程的名字
7.3 內(nèi)存映射與文件緩沖
7.3.1 記事本的內(nèi)存映射文件
7.3.2 windows的文件緩沖
7.3.3 文件緩沖:明文還是密文的選擇
7.3.4 清除文件緩沖
7.4 加密標(biāo)識(shí)
7.4.1 保存在文件外、文件頭還是文件尾
7.4.2 隱藏文件頭的大小
7.4.3 隱藏文件頭的設(shè)置偏移
7.4.4 隱藏文件頭的讀/寫(xiě)偏移
7.5 文件加密表
7.5.1 何時(shí)進(jìn)行加密操作
7.5.2 文件控制塊與文件對(duì)象
7.5.3 文件加密表的數(shù)據(jù)結(jié)構(gòu)與初始化
7.5.4 文件加密表的操作:查詢
7.5.5 文件加密表的操作:添加
7.5.6 文件加密表的操作:刪除
7.6 文件打開(kāi)處理
7.6.1 直接發(fā)送irp進(jìn)行查詢與設(shè)置操作
7.6.2 直接發(fā)送irp進(jìn)行讀/寫(xiě)操作
7.6.3 文件的非重入打開(kāi)
7.6.4 文件的打開(kāi)預(yù)處理
7.7 讀寫(xiě)加密/解密
7.7.1 在讀取時(shí)進(jìn)行解密
7.7.2 分配與釋放mdl
7.7.3 寫(xiě)請(qǐng)求加密
7.8 crypt_file的組裝
7.8.1 crypt_file的初始化
7.8.2 crypt_file的irp預(yù)處理
7.8.3 crypt_file的irp后處理

 

實(shí)驗(yàn):
實(shí)驗(yàn)三、 鍵盤過(guò)濾實(shí)驗(yàn)


第四階段



8. 網(wǎng)絡(luò)傳輸層過(guò)濾
8.1 tdi概要
8.1.1 為何選擇tdi
8.1.2 從socket到windows內(nèi)核
8.1.3 tdi過(guò)濾的代碼例子
8.2 tdi的過(guò)濾框架
8.2.1 綁定tdi的設(shè)備
8.2.2 唯一的分發(fā)函數(shù)
8.2.3 過(guò)濾框架的實(shí)現(xiàn)
8.2.4 主要過(guò)濾的請(qǐng)求類型
8.3 生成請(qǐng)求:獲取地址
8.3.1 過(guò)濾生成請(qǐng)求
8.3.2 準(zhǔn)備解析ip地址與端口
8.3.3 獲取生成的ip地址和端口
8.3.4 連接終端的生成與相關(guān)信息的保存
8.4 控制請(qǐng)求
8.4.1 tdi_associate_address的過(guò)濾
8.4.2 tdi_connect的過(guò)濾
8.4.3 其他的次功能號(hào)
8.4.4 設(shè)置事件的過(guò)濾
8.4.5 tdi_event_connect類型的設(shè)置事件的過(guò)濾
8.4.6 直接獲取發(fā)送函數(shù)的過(guò)濾
8.4.7 清理請(qǐng)求的過(guò)濾
8.5 本書(shū)例子tdifw.lib的應(yīng)用
8.5.1 tdifw庫(kù)的回調(diào)接口
8.5.2 tdifw庫(kù)的使用例子


實(shí)驗(yàn):

實(shí)習(xí)示例三:網(wǎng)絡(luò)傳輸


友情鏈接:Cadence培訓(xùn) ICEPAK培訓(xùn) EMC培訓(xùn) 電磁兼容培訓(xùn) sas容培訓(xùn) 羅克韋爾PLC培訓(xùn) 歐姆龍PLC培訓(xùn) PLC培訓(xùn) 三菱PLC培訓(xùn) 西門子PLC培訓(xùn) dcs培訓(xùn) 橫河dcs培訓(xùn) 艾默生培訓(xùn) robot CAD培訓(xùn) eplan培訓(xùn) dcs培訓(xùn) 電路板設(shè)計(jì)培訓(xùn) 浙大dcs培訓(xùn) PCB設(shè)計(jì)培訓(xùn) adams培訓(xùn) fluent培訓(xùn)系列課程 培訓(xùn)機(jī)構(gòu)課程短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班培訓(xùn) 南京 NS3培訓(xùn) OpenGL培訓(xùn) FPGA培訓(xùn) PCIE培訓(xùn) MTK培訓(xùn) Cortex訓(xùn) Arduino培訓(xùn) 單片機(jī)培訓(xùn) EMC培訓(xùn) 信號(hào)完整性培訓(xùn) 電源設(shè)計(jì)培訓(xùn) 電機(jī)控制培訓(xùn) LabVIEW培訓(xùn) OPENCV培訓(xùn) 集成電路培訓(xùn) UVM驗(yàn)證培訓(xùn) VxWorks培訓(xùn) CST培訓(xùn) PLC培訓(xùn) Python培訓(xùn) ANSYS培訓(xùn) VB語(yǔ)言培訓(xùn) HFSS培訓(xùn) SAS培訓(xùn) Ansys培訓(xùn) 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 端海 教育 企業(yè) 學(xué)院 培訓(xùn)課程 系列班 級(jí) 長(zhǎng)期課程列表實(shí)踐課程高級(jí)課程學(xué)校培訓(xùn)機(jī)構(gòu)周末班 短期培訓(xùn)系列課程培訓(xùn)機(jī)構(gòu) 端海教育企業(yè)學(xué)院培訓(xùn)課程 系列班級(jí)
主站蜘蛛池模板: 三亚酒吧KTV会所 专业舞台音响灯光 智能影音 会议音响工程 首选海南东演音响公司 | 尾矿干排_机制砂尾矿干排_带式压滤机|山东森鹏环保科技有限公司 潍坊卓瑞机械有限公司,输送设备,石灰消化设备,餐厨垃圾设备,化机浆设备,污泥脱水 | 铁行火车票_铁行火车票网上订票_铁行火车票客户端【铁行官网】 | 门禁控制器-自动道闸-停车场系统-车位引导系统-车牌识别系统-楼宇对讲-可视门铃-门禁一卡通-河北京鹏电子科技有限公司 | 热水工程|空气能热水工程|超低温采暖工程|太阳能热水工程|空气源热泵厂家|炬邦热能设备有限公司 热熔钻孔机【优质厂家】_多年热熔钻设备研发制造经验 | 珀金斯动力设备扬州有限公司 | 冷却特性测试仪_ 刀柄热胀仪_加油小车价格_皮带张力仪_上海川奇机电设备有限公司 | 江苏华海诚科新材料有限公司、连云港华海诚科新材料有限公司、连云港新材料 | 凿岩机|操车设备|爬车机|三环链|伞钻|伞型钻机|中心回转抓岩机|往复式给煤机|滚轮罐耳|吊桶|钩头-济宁卓力工矿设备有限公司 | 苏州宣传片制作_企业展厅设计_博物馆设计_展馆设计_方行舟设计公司 | 拓展器材_拓展训练器械_心理行为训练器械_沧州华北特训器械有限公司 | 昆明塑料包装袋|云南塑料包装袋|昆明塑料袋厂家|云南茶叶大米蔬菜种子食品包装袋就来阮门包装有限公司 | 虚商通信-电销卡 电销助手| 三轴伺服机械手_五轴伺服机械手_注塑机械手_东莞市浩能自动化机械有限公司 | 深圳市翔洲宏科技有限公司| 拉丝模|高晶异形拉丝模|联合拉拔机模具|钼丝拉丝模|金刚石纳米涂层模|焊丝拉丝模|钨钢拉丝模|聚晶拉丝模_河北恩泰利嘉金属制品有限公司 | 中山四海家具制造有限公司| 双层恒温培养箱|智能振荡培养箱-常州市仪都百科 | 铝型材定制_东莞铝型材_散热器铝型材_工业铝合金型材挤压加工生产厂家价格-中亚铝业 | 展会设计搭建-展厅设计施工公司-展位展台设计搭建-深圳鼎泰展览 展柜设计定制-品牌展柜订做-展柜制作厂家「广州嘉艺展柜」 | 在线播放国产精品|哔咔漫画破解版永久vip兑换码|免费黄漫画|女被黄漫扒衣服软件|91精品麻豆 | 精密铸造,精密铸件,不锈钢铸造,不锈钢铸件-常州鸿雁行机械科技有限公司 | 消防改造安装,消防维修检测,消防工程安装,气体灭火施工安装,火灾烟感探测器清洗 | 碳减排领域专业技能人才培养工程综合服务平台| 拉布机_全自动拉布机_全自动拉布机厂家-江苏拉布机械科技有限公司 | 深圳汽车贴膜_深圳全车车身改色贴膜|UPPF隐形车衣官网 | 西安墓园-山水殡葬服务-提供免费墓地咨询服务 | 名嘉宴会【官网】_宁波冷餐_宁波茶歇_宁波酒会_宁波自助餐_宁波盛世名嘉宴会服务有限公司 | 疝灯试验箱-有风源淋雨-汽车盐雾室-无锡苏南试验设备有限公司 | 长沙升阳化工材料有限公司| 小地磅,钢瓶秤,叉车称,轮椅秤,倒桶秤,畜牧秤,轴重仪,称重模块——上海实干实业有限公司-网站首页 | 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 无锡大型数控龙门铣,喷涂加工,回火抛丸加工,精密不锈钢焊接机床身机床底座制造加工-无锡美高帝机械有限公司 | 山东洗地机_工业洗地机_驾驶式扫地机_扫地车厂家_鼎洁盛世官网 | -盐城市精工阀门有限公司| 维启科技-创造科技的无限可能 | 上海维启信息技术有限公司 建筑仿真 BIM 虚拟现实 VR AR 顶岗实习 建筑智能模型 | 热门网页游戏平台_页游排行榜_新开网页游戏开服表_599游戏 | 南京三维动画制作公司,企业视频制作,视频拍摄,FLASH动画设计,宣传片拍摄,广告片制作 | 学校直饮水机-反渗透纯水设备-家用净水器厂家-广州颖圣能源设备 学校洗碗机-郑州洗碗机厂家-商用洗碗机-郑州旭申环保科技有限公司 | 易交换在线易货电商平台-互联网易物贸易,以物换物-无锡据风网络科技有限公司 | 直流电机调速器,直流电机控制器,直流电机调速电源-淄博诚铖创惠电子有限公司 |