《寒江》一书为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三章_寒江独钓书评-查字典图书网
查字典图书网
当前位置: 查字典 > 图书网 > > 寒江独钓 > 《寒江》一书为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三章
冰冰子 寒江独钓 的书评 发表时间:2009-06-18 10:06:18

《寒江》一书为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三章

今天在互动网上看到读者朋友提出 为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三章 内容,就此话题本书作者解释如下:
内核HOOK 和  NPROTECT 这两章曾经在计划之中。但是本书的主题为安全过滤技术。基本上都是标准的设备绑定和中间层过滤技术,内核HOOK属于非标准技术,不符合本书的主题。同时,在《天书夜读》一书中,已经详细讲解了内核HOOK的实现与应用,本书如果再编写此章节,和《天书夜读》有重复之嫌。而NPROTECT强烈依赖HOOK技术。因此,NPROTECT的部分虽然已经写作完成,但是未加入在《寒江》一书里。 


平台网络过滤:Windows过滤平台(WFP)与TDI过滤的功能基本雷同,但是作者本人未找到让WFP能支持Windows2000和WindowsXP的方法(或许有,但是本人未找到)。而测试表明TDI过滤从Windows2000到Windows 7 Beta版全部能正常运行,因此本书暂时采用TDI过滤。等Windows 7普及之后,本书的新版可能会增加WFP的章节来取代TDI的章节。 

展开全文
有用 0 无用 1

您对该书评有什么想说的?

发 表

推荐文章

猜你喜欢

附近的人在看

推荐阅读

拓展阅读

对“《寒江》一书为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三章”的回应

hyp 2009-06-22 17:23:40

已经详细讲解了内核HOOK的实现与应用
...我感觉一点都不详细,我感觉天书夜读的精华之处在于前三章,后面的内容的话,我感觉还不如去看这本书更合适,详细而且还是示例代码.
ROOTKITS——Windows内核的安全防护