本书从Windows内核编程出发,全面系统地介绍了串口、键盘、磁盘、文件系统、网络等相关的Windows内核模块的编程技术,以及基于这些技术实现的输入密码保护、防毒引擎、文件加密、网络嗅探、网络防火墙等信息安全软件的核心组件的具体编程。主要知识重点包括:Windows串口与键盘过滤驱动、Windows虚拟存储设备与存储设备过滤驱动、Windows文件系统过滤驱动、文件系统透明加密/解密驱动、Windows各类网络驱动(包括TDI过滤驱动及3类NDIS驱动),以及最新的WDF驱动开发模型。有助于读者熟悉Windows内核驱动的体系结构,并精通信息安全类的内核编程技术。本书的大部分代码具有广泛的兼容性,适合从Windows 2000一直到目前最新的Windows 7 Beta版。
本书适合大专院校计算机系的学生、普通Windows程序员、Windows内核程序员、信息安全行业的程序员,以及希望了解Windows系统底层知识的计算机编程爱好者使用。阅读本书,需要读者有C语言、数据结构、操作系统和计算机网络的基础知识。
谭文,C程序员。1980年生于湖南。2002年毕业于西安交通大学自动控制系。毕业后一直从事各类系统底层软件的开发设计工作;目前在英特尔在上海紫竹科技园的研发中心参与不同平台二进制指令动态翻译系统的项目开发。爱好聊天、发帖。曾著有《天书夜读——从汇编语言到Windows内核编程》一书。编写本书的第1~3,7,8,10~12章,并统稿全书。
杨潇,C程序员。1981年生于陕西。2006年毕业于西安交通大学自动控制研究所。一直从事各类系统软硬件接口部分的开发设计工作;目前在Comodo北京研发中心任职,负责各类Windows/Linux相关驱动的开发。爱好音乐、旅游和摄影。负责编写本书的第5,6章。
邵坚磊,前执业医生,现C、汇编程序员。1976年生于上海,毕业于上海交通大学计算机系,具有临床医学和计算机专业的双学位。长期致力于x86体系架构与Windows系统底层技术的研究与相关开发工作;目前在NEC-AS上海研发中心主持信息防泄密软件的Windows内核驱动的开发工作。是著名的反rootkit工具DarkSpy的作者之一。曾与谭文合著《天书夜读——从汇编语言到Windows内核编程》。爱好网游。编写本书的第4章。
其他有贡献的作者:
卢冠豪,C程序员。1981年生于中国台湾。毕业于辅仁大学资讯工程学系。长期从事C、C++、网络与通信程序设计的工作;参与过“端点安全”、“资产管理”、“网络流量分析”等项目的开发与维护;擅长Windows项目开发。平时爱好吸收与科技电脑有关的新知识。受邀编写本书的第9章。
张佩,C程序员,1982年生于江苏扬中,毕业于苏州大学。近三四年来,一直从事底层软件开发工作,乐此不疲。因偶然的机会,在NEC-AS公司加入了Infocage安全软件开发项目组,从此与底层驱动开发结缘。现工作于上海一家公司,服务于美国Avid公司音频驱动项目。此人好读书,好写文章,好交朋友。为人善,与人交善,诚善人也。受邀编写本书的第13章。
其他有贡献者:
杨瑾,西安交通大学在读博士生。在参与导师的项目过程中,因技术的需要阅读了本书的原稿,修改了书中的许多细节错误与纰漏,并按照本书介绍的步骤,编译、安装和测试了本书源码光盘上的部分代码。是本书最主要的审校者。
张帆,1980年生于北京,毕业于北京理工大学电子工程系。目前在赛门铁克北京的研发中心从事信息安全方面的工作;著名畅销书《Windows驱动开发技术详解》的作者。阅读了全书的原稿,并给出了许多指导性的意见,并为本书作序。
张银奎,国内著名的调试专家。目前和本书作者谭文在同一研发中心工作,著有《软件调试》一书。阅读了本书的全部原稿,修改了书中多处细节,给本书作者许多指导性的意见,并参与了本书的命名。
马勇,驱动开发网的站长,国内知名的文件系统驱动专家。“驱网核心技术丛书”的组织和策划者之一,阅读了全书的原稿,并给出了许多指导性的意见。
看得出来这本书和《天书夜读——从汇编语言到Windows内核编程》是一个作者,封面的风格都是一样的,O(∩_∩)O~。 读过第一本《天书夜读——从汇编语言到Windows内核编程》,这本书确实讲解的更深入一些,真有点“天书”的感觉。现在读这本寒江独钓——Windows内核安全编程,相...
评分 评分没有驱动编程基础的同学建议先看《Windows驱动开发技术详解》,对基本原理有个大概的了解之后回头再看此书,你就不会有被打击的感觉。否则看起来会感觉很吃力的。总的来说,这本书的讲解的主题还是很吸引人的。
评分谭文的书我还是要追读 天书夜谈那本书我受益匪浅 让我进一步对反汇编学习加深了了解,现在这本书也是安全方面的内核编程,也符合我口味,比系统的看内核编程要好得多,有针对安全方面的。 谭文的书我还是要追读 天书夜谈那本书我受益匪浅 让我进一步对反汇编学习加深了了解,...
评分全书基本就是代码解读这就不说了,也算是种风格。 但是里面充斥着“详细情况读者可以不用了解”,“笔者本人也不清楚”这类的屁话,就有点不能忍了。作者似乎还是intel员工,请问你工作时也这种态度吗,就不怕被开? 另外,整本书看下来都没看出作者有多少ddk编程经验。谈到IRP...
这本书的结构设计堪称一绝,它采用了多重叙事线索交织推进的方式,起初读起来可能会有些许迷惘,各种时间点和人物视角不断跳跃切换,仿佛置身于一个巨大的迷宫之中。但请相信我,一旦你适应了这种节奏,并开始将散落的线索串联起来,那种豁然开朗的快感是无与伦比的。作者仿佛一个技艺高超的织工,在每一个看似不相关的节点上留下伏笔和隐喻,直到全书过半,所有的线索才如奔流的江河汇入大海,呈现出清晰而震撼的整体图景。这种解谜式的阅读体验,极大地调动了读者的主动参与性,你不再是单向的接收者,而是积极的建构者。更重要的是,故事探讨了记忆的不可靠性以及个体叙事与集体历史之间的张力,提出的问题极具思辨价值,让人不得不去思考:我们所“知道”的历史,究竟有多少是真实,又有多少是构建?非常适合喜欢智力挑战和复杂结构文学的读者。
评分坦白说,我对这种带有强烈地方色彩和民间传说色彩的作品向来抱持审慎态度,总担心会过于晦涩或流于猎奇。然而,这本书完全颠覆了我的预期。它像一把精巧的钥匙,打开了一扇通往某个鲜为人知、却又充满生命力的地域文化的门户。语言风格极为口语化,充满了地方特有的韵味和生动的俚语,读起来轻松愉悦,毫无阅读障碍。作者用极其幽默和自嘲的方式,讲述了那些看似微不足道的生活片段,但恰恰是这些片段,勾勒出了最真实、最鲜活的人间烟火气。我仿佛能听到那些老人们围坐在炉火旁,一边磕着瓜子一边讲述这些故事时的那种特有的腔调和神态。它没有高深的理论,没有惊天动地的事件,有的只是柴米油盐、人情冷暖,但正是这种对日常的精准捕捉和深情回望,赋予了文本一种超越时间的力量。它让我重新审视了自己所处的日常环境,意识到平凡生活本身就是最值得被记录和歌颂的史诗。
评分这本厚重的典籍,初捧于手,便觉一股沉郁之气扑面而来,仿佛能嗅到古老羊皮纸与陈年墨水的混合气息。内容之丰富,令人咋舌,它并非那种流于表面的快餐读物,而是需要沉下心去细细品味的哲学思辨集。作者的笔触如同精雕细琢的玉器,每一处转折都暗藏深意,字里行间流淌着对人性复杂幽微之处的深刻洞察。我尤其欣赏其中关于“时间性与存在性”的论述,那种对“永恒”的追问,在现代社会语境下显得尤为振聋发聩。阅读过程中,我多次停下来,合上书本,陷入长久的沉思,书中的观点像投入平静湖面的石子,激起的涟漪久久不能平息。这种阅读体验是极其难得的,它挑战了你既有的认知框架,迫使你以全新的视角去审视周遭的一切。那种层层剥茧、直至核心的叙事方式,让人在感到智力被充分调动的同时,也收获了知识的巨大满足感。总的来说,这是一部能让人灵魂深处产生共鸣的杰作,值得反复研读,每次重温都会有新的领悟。
评分翻开这本书的瞬间,我立刻被那种磅礴大气的史诗感所吸引,它描绘的场景宏大而细致,仿佛一幅徐徐展开的、色彩饱满的油画卷轴。叙事节奏的把握极为老道,时而如疾风骤雨,情节跌宕起伏,扣人心弦,让人手不释卷,直至凌晨也难以罢手;时而又转为舒缓的田园牧歌,描写细腻入微,对自然环境的刻画达到了令人心醉的程度。更难能可贵的是,作者在塑造人物群像时,没有一个角色是扁平化的,即便是篇幅不多的配角,也有其鲜明的性格弧光和令人唏嘘的命运轨迹。那种对命运无常的叹息,通过不同人物的口吻和经历表达出来,交织成一曲复杂而动人的生命交响乐。我感觉自己是真正走进了那个世界,呼吸着那里的空气,感受着那里的喜怒哀乐。这种沉浸式的阅读体验,是很多故作宏大叙事之作所无法企及的。看完结尾,心中涌起一股强烈的空虚感,那是完成了一场伟大旅程后特有的怅然若失,极力推荐给热爱史诗文学的同好们。
评分我很少读到如此坦诚的作品,它的力量不在于华丽辞藻的堆砌,而在于那种近乎残酷的自我剖析和毫不设防的真诚。作者似乎卸下了所有的伪装,将自己内心深处最脆弱、最隐秘的情感和挣扎暴露无遗。读到某些段落时,我甚至感到一种强烈的“代入感”,好像作者正在讲述的就是我自己的心事。这种情感上的高度共振,使得阅读过程充满了张力——既有被理解的温暖,也有直面伤痛的痛苦。它没有提供廉价的安慰或简单的答案,相反,它坦然接受了生命中那些无法解决的悖论和遗憾,并从中提炼出一种坚韧的、带着伤痕的美感。这种对“不完美”的拥抱,比任何完美的叙事都更接近真实的生活本身。对于正在经历人生低谷或对自我身份感到困惑的读者来说,这本书无疑是一盏微弱但坚定的灯塔,它告诉你:迷茫是正常的,痛苦是真实的,而你,不是一个人在面对这一切。
评分很好很强大,Windows内核编程必看书
评分好多年前读过的....学习的不错资料。现在发现,作者就是身边同事
评分很好的入门书,比直接看WDK的代码实用的多,但很多东西直接照着作可能行不通。需要稍微改改才行。
评分作者写的sfilter中有一段是" 判断分发函数中的设备是否是自己驱动的设备" lol :)
评分很好很强大,Windows内核编程必看书
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2026 qciss.net All Rights Reserved. 小哈图书下载中心 版权所有