Ansys|91国内精品视频|Matlab|91国内精品久久久|R语言培训课程班-91国内精品久久-曙海培训深圳成都南京苏州杭州

曙海教育集團
上海:021-51875830 北京:010-51292078
西安:029-86699670 南京:4008699035
成都:4008699035 武漢:027-50767718
廣州:4008699035 深圳:4008699035
沈陽:024-31298103 石家莊:4008699035☆
全國統一報名免費電話:4008699035 微信:shuhaipeixun或15921673576 QQ:1299983702
首頁 課程表 報名 在線聊 講師 品牌 QQ聊 活動 就業
        Windows內核修練與內核安全培訓班
   班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號)
       每期人數限3到5人。
   上課時間和地點
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領館區1號(中和大道) 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協同大廈
最近開課時間(周末班/連續班/晚班):
Windows內核開班時間:2020年3月16日
   實驗設備
        ☆資深工程師授課
        
        ☆注重質量
        ☆邊講邊練

        ☆合格學員免費推薦工作

        ☆合格學員免費頒發相關工程師等資格證書,提升您的職業資質

        專注高端培訓15年,端海提供的證書得到本行業的廣泛認可,學員的能力
        得到大家的認同,受到用人單位的廣泛贊譽。

        ★實驗設備請點擊這兒查看★
   最新優惠
       ◆請咨詢客服。
   質量保障

        1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
        2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。
        3、培訓合格學員可享受免費推薦就業機會。

               Windows內核修練與內核安全培訓班

第一階段


1. windows系統服務
1.1 windows系統服務原理
1.1.1 intel x86的用戶模式-內核模式切換
1.1.2 windows的用戶模式-內核模式切換
1.1.3 windows中的系統服務分發
1.1.4 增加系統服務表或表項
1.2 lpc(本地過程調用)服務
1.2.1 lpc結構模型
1.2.2 lpc端口和lpc消息
1.2.3 lpc通訊模型的實現
1.2.4 lpc應用
1.3 命名管道(named pipe)服務
1.3.1 命名管道的名稱解析
1.3.2 命名管道的通訊模型
1.3.3 命名管道的實現


2. 內核編程環境及其特殊性
2.2.1 內核編程的環境
2.1.1 隔離的應用程序
2.1.2 共享的內核空間
2.1.3 無處不在的內核模塊
2.2 數據類型
2.2.1 基本數據類型
2.2.2 返回狀態
2.2.3 字符串
2.3 重要的數據結構
2.3.1 驅動對象
2.3.2 設備對象
2.3.3 請求
2.4 函數調用
2.4.1 查閱幫助
2.4.2 幫助中有的幾類函數
2.4.3 幫助中沒有的函數
2.5 windows的驅動開發模型


3. 串口的過濾
3.1 過濾的概念
3.1.1 設備綁定的內核api之一
3.1.2 設備綁定的內核api之二
3.1.3 生成過濾設備并綁定
3.1.4 從名字獲得設備對象
3.1.5 綁定所有串口
3.2 獲得實際數據
3.2.1 請求的區分
3.2.2 請求的結局
3.2.3 寫請求的數據
3.3 完整的代碼
3.3.1 完整的分發函數
3.3.2 如何動態卸載
3.3.3 完整的代碼

4. 鍵盤的過濾
4.1 技術原理
4.1.1 預備知識
4.1.2 windows中從擊鍵到內核
4.1.3 鍵盤硬件原理
4.2 鍵盤過濾的框架
4.2.1 找到所有的鍵盤設備
4.2.2 應用設備擴展
4.2.3 鍵盤過濾模塊的driverentry
4.2.4 鍵盤過濾模塊的動態卸載
4.3 鍵盤過濾的請求處理
4.3.1 通常的處理
4.3.2 pnp的處理
4.3.3 讀的處理
4.3.4 讀完成的處理
4.4 從請求中打印出按鍵信息
4.4.1 從緩沖區中獲得keyboard_input_data
4.4.2 從keyboard_input_data中得到鍵
4.4.3 從makecode到實際字符
4.5 hook分發函數
4.5.1 獲得類驅動對象
4.5.2 修改類驅動的分發函數指針
4.5.3 類驅動之下的端口驅動
4.5.4 端口驅動和類驅動之間的協作機制
4.5.5 找到關鍵的回調函數的條件
4.5.6 定義常數和數據結構
4.5.7 打開兩種鍵盤端口驅動尋找設備
4.5.8 搜索在kbdclass類驅動中的地址
4.6 hook鍵盤中斷反過濾
4.6.1 中斷:irq和int
4.6.2 如何修改idt
4.6.3 替換idt中的跳轉地址
4.6.4 qq的ps/2反過濾措施
4.7 利用ioapic重定位中斷處理函數
4.7.1 什么是ioapic
4.7.2 如何訪問ioapic
4.7.3 編程修改ioapic重定位表
4.7.4 插入新的中斷處理
4.7.5 驅動入口和卸載的實現
4.8 直接用端口操作鍵盤
4.8.1 讀取鍵盤數據和命令端口
4.8.2 p2cuserfilter的最終實

 


實驗:
實習示例一: 驅動編寫實驗
1,驅動程序設計
2,串口驅動



第二階段


5. 磁盤過濾
5.1 磁盤過濾驅動的概念
5.1.1 設備過濾和類過濾
5.1.2 磁盤設備和磁盤卷設備過濾驅動
5.1.3 注冊表和磁盤卷設備過濾驅動
5.2 具有還原功能的磁盤卷過濾驅動
5.2.1 簡介
5.2.2 基本思想
5.3 驅動分析
5.3.1 driverentry函數
5.3.2 adddevice函數
5.3.3 pnp請求的處理
5.3.4 power請求的處理
5.3.5 deviceiocontrol請求的處理
5.3.6 bitmap的作用和分析
5.3.7 boot驅動完成回調函數和稀疏文件
5.3.8 讀/寫請求的處理
5.3.9 示例代碼

6. 文件系統的過濾與監控
6.1 文件系統的設備對象
6.1.1 控制設備與卷設備
6.1.2 生成自己的一個控制設備
6.2 文件系統的分發函數
6.2.1 普通的分發函數
6.2.2 文件過濾的快速io分發函數
6.2.3 快速io分發函數的一個實現
6.2.4 快速io分發函數逐個簡介
6.3 設備的綁定前期工作
6.3.1 動態地選擇綁定函數
6.3.2 注冊文件系統變動回調
6.3.3 文件系統變動回調的一個實現
6.3.4 文件系統識別器
6.4 文件系統控制設備的綁定
6.4.1 生成文件系統控制設備的過濾設備
6.4.2 綁定文件系統控制設備
6.4.3 利用文件系統控制請求
6.5 文件系統卷設備的綁定
6.5.1 從irp中獲得vpb指針
6.5.2 設置完成函數并等待irp完成
6.5.3 卷掛載irp完成后的工作
6.5.4 完成函數的相應實現
6.5.5 綁定卷的實現
6.6 讀/寫操作的過濾
6.6.1 設置一個讀處理函數
6.6.2 設備對象的區分處理
6.6.3 解析讀請求中的文件信息
6.6.4 讀請求的完成
6.7 其他操作的過濾
6.7.1 文件對象的生存周期
6.7.2 文件的打開與關閉
6.7.3 文件的刪除
6.8 路徑過濾的實現
6.8.1 取得文件路徑的3種情況
6.8.2 打開成功后獲取路徑
6.8.3 在其他時刻獲得文件路徑
6.8.4 在打開請求完成之前獲得路徑名
6.8.5 把短名轉換為長名
6.9 把sfilter編譯成靜態庫
6.9.1 如何方便地使用sfilter
6.9.2 初始化回調、卸載回調和綁定回調
6.9.3 綁定與回調
6.9.4 插入請求回調
6.9.5 如何利用sfilter.lib
實驗:
實習示例二:
1.1 實習一:磁盤過濾

1.2 實習二:文件系統


第三階段

7. 文件系統透明加密
7.1 文件透明加密的應用
7.1.1 防止企業信息泄密
7.1.2 文件透明加密防止企業信息泄密
7.1.3 文件透明加密軟件的例子
7.2 區分進程
7.2.1 機密進程與普通進程
7.2.2 找到進程名字的位置
7.2.3 得到當前進程的名字
7.3 內存映射與文件緩沖
7.3.1 記事本的內存映射文件
7.3.2 windows的文件緩沖
7.3.3 文件緩沖:明文還是密文的選擇
7.3.4 清除文件緩沖
7.4 加密標識
7.4.1 保存在文件外、文件頭還是文件尾
7.4.2 隱藏文件頭的大小
7.4.3 隱藏文件頭的設置偏移
7.4.4 隱藏文件頭的讀/寫偏移
7.5 文件加密表
7.5.1 何時進行加密操作
7.5.2 文件控制塊與文件對象
7.5.3 文件加密表的數據結構與初始化
7.5.4 文件加密表的操作:查詢
7.5.5 文件加密表的操作:添加
7.5.6 文件加密表的操作:刪除
7.6 文件打開處理
7.6.1 直接發送irp進行查詢與設置操作
7.6.2 直接發送irp進行讀/寫操作
7.6.3 文件的非重入打開
7.6.4 文件的打開預處理
7.7 讀寫加密/解密
7.7.1 在讀取時進行解密
7.7.2 分配與釋放mdl
7.7.3 寫請求加密
7.8 crypt_file的組裝
7.8.1 crypt_file的初始化
7.8.2 crypt_file的irp預處理
7.8.3 crypt_file的irp后處理

 

實驗:
實驗三、 鍵盤過濾實驗


第四階段



8. 網絡傳輸層過濾
8.1 tdi概要
8.1.1 為何選擇tdi
8.1.2 從socket到windows內核
8.1.3 tdi過濾的代碼例子
8.2 tdi的過濾框架
8.2.1 綁定tdi的設備
8.2.2 唯一的分發函數
8.2.3 過濾框架的實現
8.2.4 主要過濾的請求類型
8.3 生成請求:獲取地址
8.3.1 過濾生成請求
8.3.2 準備解析ip地址與端口
8.3.3 獲取生成的ip地址和端口
8.3.4 連接終端的生成與相關信息的保存
8.4 控制請求
8.4.1 tdi_associate_address的過濾
8.4.2 tdi_connect的過濾
8.4.3 其他的次功能號
8.4.4 設置事件的過濾
8.4.5 tdi_event_connect類型的設置事件的過濾
8.4.6 直接獲取發送函數的過濾
8.4.7 清理請求的過濾
8.5 本書例子tdifw.lib的應用
8.5.1 tdifw庫的回調接口
8.5.2 tdifw庫的使用例子





實驗:

實習示例三:網絡傳輸


主站蜘蛛池模板: 郑州建网站,郑州做网站,郑州网站建设,郑州网站制作,郑州高端定制网站,郑州APP开发 | 交通标志牌-交通标牌-铝圆牌-铝三角片-铝滑槽-公路警示指示牌-方牌-高速道路反光牌毛坯-交通设施安全警示标识牌-路名指示限速限高牌-厂家加工交通标牌铝板半成品毛坯-上海吕盟铝业有限公司 | 天津网站制作|网站建设|营销型网站建设|筑美网络---天津做网站公司 | 一体式电磁流量计_分体式电磁流量计_卫生级电磁流量计_卫生型电磁流量计_电池供电电磁流量计_卡箍式电磁流量计_废水电磁流量计_德克森仪表(淮安)有限公司官网 | 外墙涂料_真石漆_真石漆批发_河南宝润达真石漆厂家 | 石英砂|无烟煤滤料|火山岩|聚合硫酸铁|活性炭-河南碧水清源水处理材料有限公司 | 深圳注册公司-工商注册代理-深圳注册公司流程及费用-记帐报税-公司注销-[深圳市悟空企业管理(深圳)有限公司] | 热泵烘干机_食品烘干机_水果烘干机_蔬菜烘干机_河南蓝天机械制造有限公司 | 同兴科技-安徽同兴科技发展有限责任公司| 久久91精品久久91综合_国产亚洲自拍一区_国产精品第1页_亚洲高清视频一区_91成人午夜在线精品_亚洲国产精品网站在线播放_亚洲国产成人久久综合区_国产精品亚洲专区在线观看_免费视频精品一区二区三区 | 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 河北新鑫矿冶设备有限公司-河北新鑫矿冶设备有限公司 | 英格索兰空压机_英格索兰空压机配件_英格索兰空压机维修—商天机械 | 全球石油化工网 - 石油化工资讯,石油化工机械,石油化工设备,石油化工贸易,石油化工技术,尽在石油化工网 | 专业生产安检门-X光机-防爆罐-金属探测门-中警思创军警装备厂家 专业色素炭黑生产厂家,提供各种用途色素炭黑价格-枣庄鑫源化工 专业护工_医院护工_护工陪护_住家护工- 心陪护 | 济宁山银煤矿机械有限公司,钻采工具,防爆电器,凿岩机械,风动工具,矿山机械,建筑机械,支护设备,通风防尘,铁路设备,仪器仪表,大型设备,矿用泵,钎具类,消防类,矿车类,配件区类 | 集装箱零配件_不锈钢丝绳厂家_镀锌铁链条_合页非标件定制_上海英鑫多实业有限公司 | 石家庄驾校之家_石家庄驾校哪个好_石家庄驾校报名-石家庄万晟网络驾驶资讯 | 做网站_网站建设_专业上海网站制作_网至普网站建设 | 山东净化车间_净化工程_净化公司-山东海蓝净化装饰工程有限公司 山东金起起重机械有限公司[官网]-金桥银路悬臂吊,金起龙门吊,山东金起起重行吊,单梁起重机 | 提供专业.全面.优质的壁炉服务-莫洛尼官方网站moloney | 宣传片拍摄-宣传片制作-三维动画-企业视频广告报价-北京环宇影音 | 影像测量仪|检测设备定制|平面度测量仪|三坐标测量机|广州市海科思自动化设备有限公司-400-0528-668 | 河北瑞峰医疗-河北护理床-河北医用病床-河北养老院护理床-河北护理床厂家-河北病床厂家-河北瑞峰医疗 | 宁波宝新不锈钢有限公司| 振动筛|不锈钢振动筛|振动筛生产厂家-新乡市大汉振动机械有限公司 | 腾云网-智慧网络营销服务提供商 套丝机_钢管套丝机_螺栓套丝机S8139_螺纹钢套丝机_智能套丝机价格-瑞捷机械设备有限公司 | 竖豆网-网站建设、小程序商城、软件定制开发 | 排污管道疏通_长沙消防管道/暗管网漏水检测维修_长沙雨水管道疏通就找湖南鸿磊环保工程有限公司 排水PVC管-PVC排污管-给水PVC管-电线PVC管-米阳建材pvc管厂 | 模压机|硫化机|平板硫化机生产厂家-南通海利特橡塑机械有限公司 模压化粪池_三格式化粪池_玻璃钢化粪池厂家 | 军用笔记本电脑_三防加固笔记本电脑_平板型全坚固计算机-集海卫通 | 紫外线光疗仪|白癜风光疗仪|牛皮癣治疗仪|308纳米led|SIGMA|上海希格玛高技术有限公司 | 移动CRM软件_SaaS CRM_crm管理软件系统_crm客户关系管理系统_销售管理软件-上海企能软件科技有限公司 | 真空工业炉-真空油淬炉-真空气淬炉-高温石墨化炉-江苏华弘真空科技有限公司 | 拓展器材_拓展训练器械_心理行为训练器械_沧州华北特训器械有限公司 | 郑州润滑油展-第16届中国润滑油、脂及汽车养护展览会-2025年5月27-28日-郑州国际会展中心 | 碳化钨涂层_碳化钨喷涂_碳化钨焊条_碳化钨合金块-北京耐默 | 手游下载_app下载_好玩的手游下载_安卓市场下载_163下载 | 矿用三环链|锻打/焊接三环链|矿车万能环|三环链销子-济宁卓力工矿设备有限公司 | 苏州温测仪器有限公司-苏州炉温跟踪仪|苏州隔热箱|苏州炉温测试仪|苏州恒温恒湿箱 | 山东宝沣新材料有限公司 |