网络和黑客编程基础.pdf
《网络和黑客编程基础.pdf》由会员分享,可在线阅读,更多相关《网络和黑客编程基础.pdf(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络和黑客编程基本知识详细介绍黑客编程第一节 了解 Windows 机制 Windows 是一个“基于事件的,消息驱动的”操作系统。在 Windows 下执行一个程序,只要用户进行了影响窗口的动作.第一节 了解 Windows 机制Windows 是一个“基于事件的,消息驱动的”操作系统。在 Windows 下执行一个程序,只要用户进行了影响窗口的动作(如改变窗口大小或移动、单击鼠标等)该动作就会触发一个相应的“事件”系统每次检测到一个事件时,就会给程序发送一个“消息”,从而使程序可以处理该事件。每个 Windows 应用程序都是基于事件和消息的,而且包含一个主事件循环,它不停地、反复地检测是
2、否有用户事件发生。每次检测到一个用户事件,程序就对该事件做出响应,处理完再等待下一个事件的发生。Windows 下的应用程序不断地重复这一过程,直至用户终止程序,用代码来描述实际上也就是一个消息处理过程的 while 循环语句。下面便简单介绍一下与 Windows 系统密切相关的几个基本概念:1:窗口:这是我要说的第一个概念。窗口是 Windows 本身以及 Windows 环境下的应用程序的基本界面单位,但是很多人都误以为只有具有标题栏、状态栏、最大化、最小化按钮这样标准的方框才叫窗口。其实窗口的概念很广,例如按钮和对话框等也是窗口,只不过是一种特殊化窗口罢了。从用户的角度看,窗口就是显示在
3、屏幕上的一个矩形区域,其外观独立于应用程序,事实上它就是生成该窗口的应用程序与用户间的直观接口;从应用程序的角度看,窗口是受其控制的一部分矩形屏幕区。应用程序生成并控制与窗口有关的一切内容,包括窗口的大小、风格、位置以及窗口内显示的内容等。用户打开一个应用程序后,程序将创建一个窗口,并在那里默默地等待用户的要求。每当用户选择窗口中的选项,程序即对此做出响应。2:程序:通常说的程序都是指一个能让计算机识别的文件,接触得最多的便是.exe 型的可执行文件.3:进程:说到进程,学过操作系统的人都很清楚,所谓进程就是应用程序的执行实例(或称一个执行程序)需要注意的是:进程是程序动态的描述,而上面说到的
4、程序是静态的描述,两者有本质的区别。举个例子,从网上 Down 了一个瑞星杀毒软件到 C 盘但没有运行,那个.exe 可执行文件叫做程序,它是一个二进制码的文件。一旦双击了 exe 文件图标运行程序,那个“正在运行着的瑞星杀毒”便称为进程,它在双击的那一刻被系统创建,当你关机或者在任务栏的图标上单击鼠标右键选“退出”时,进程便消亡,彻底结束了生命。进程经历了由“创建”到“消亡”的生命期,而程序自始至终存在于你的硬盘上,不管你的机器是否启动。4:线程:线程是进程中的一个执行单元,同一个进程中的各个线程对应于一组 CPU 指令、一组 CPU 寄存器以及一堆栈。进程本来就具有动态的含义,然而实质上是
5、通过线程来执行体现的,从这个意义上说,Windows 中进程的动态性意义已经不是很明显了,只算是给程序所占的资源划定一个范围而已,真正具有动态性意义的是线程。5:消 息:我 们 几 乎 做 每 一 个 动 作 都 会 产 生 一 个 消 息,鼠 标 被 移 动 会 产 生WM_MOUSEMOVE 消息,鼠标左键被按下会产生 WM_LBUTTONDOWN 的消息,鼠标右键按下便产生 WM_RBUTTONDOWN 消息等等。所有的这些都可以通过GetMessage,SendMessage 等函数得到.6:事件:如在程序运行的过程中改变窗口的大小或者移动窗口等,都会触发相应的“事件”。7:句柄:单单
6、一个“柄”字便可以解释它的意思了,我们天气热摇扇子的时候只要抓住扇柄便可以控制整个扇子的运动了,在程序中也差不多是这个意思。通常一个句柄就可以传递我们所要做的事情。有经验的成员肯定清楚,编写程序总是要和各种句柄打交道的,句柄是系统用来标识不同对象类型的工具,如窗口、菜单等,这些东西在系统中被视为不同类型的对象,用不同的句柄将他们区分开来。C+教材中给句柄下的定义是:“在 Win32 里,句柄是指向一个无值型对象(void*)的指针,是一个 4 字节长的数据”。从结构上看,句柄的确是一个指针,尽管它没有指向用于存储某个对象的内存位置,而实际上网络和黑客编程基本知识(2)2009-06-18 09
7、:54:来源:互联网网络和黑客编程基本知识第一节 了解 Windows 机制 Windows 是一个“基于事件的,消息驱动的”操作系统。在 Windows 下执行一个程序,只要用户进行了影响窗口的动作.柄指向的是一个包含了对该对象进行的引用的位置。在编程时,只要抓住了对象的句柄就可以对该对象进行操作了.8:API 与 SDK:API 是英文 Application Programming Interface 的简称,意为“应用程序接口”,泛指系统为应用程序提供的一系列接口函数。其实质是程序内的一套函数调用,在编程的时候可以直接调用,而不必知道其内部实现的过程,只知道它的原型和返回值就可以了.S
8、DK 是英文 Software Development Kit 的缩写,指“软件开发工具包”,在防火墙的设计中就经常涉及到 SDK。第二节 WinAPI 编程简介下面介绍一下 WIN API.我们需要自己编写一个工具时,必然会用到很多操作 windows 和控制 windows 的函数,这些函数就是 windows API.API 是 Application Progamming Interface 的缩写.就是说 API 是一系列已经定义的在windows 内部的函数,是应用程序和系统之间的桥梁,应用程序通过调用 API 来请求系统完成一系列的任务.窗口,菜单,文件操作等都是通过 API 实
9、现的.WIN32 API 就是 WINDOWS 32 位平台的应用程序接口.现在可视化编程工具提供了大量控件,他们代替了 API 的功能.这些控件都是构建在 WIN32 API 之上的.是封装了的 API 函数集合.但是对于比较复杂和特殊功能(想我们的黑客编程)来说,就必须用 API 函数来实现.WIN API 存 放 在 动 态 链 接 库(DLL)中,在 98 系 统 中,有 32 位 的GDI32.DLL,KERNEL32.DLL,16 位的 GDI.EXE,KRNL386.EXE.API 就存放在这些动态链接库中.木马和后门其实就是使用了文件操作函数,这里做简要介绍:删除文件:BOOL
10、 DeleteFile(LPCTSH lpFileName)复制文件:BOOL CopyFile()移动文件:BOOL MoveFile()等等具体的 API 可以上网自己去查看,有很多介绍 API 的书籍.第二节 WinAPI 编程简介下面介绍一下 WIN API.我们需要自己编写一个工具时,必然会用到很多操作 windows 和控制 windows 的函数,这些函数就是 windows API.API 是 Application Progamming Interface 的缩写.就是说 API 是一系列已经定义的在windows 内部的函数,是应用程序和系统之间的桥梁,应用程序通过调用 A
11、PI 来请求系统完成一系列的任务.窗口,菜单,文件操作等都是通过 API 实现的.WIN32 API 就是 WINDOWS 32 位平台的应用程序接口.现在可视化编程工具提供了大量控件,他们代替了 API 的功能.这些控件都是构建在 WIN32 API 之上的.是封装了的 API 函数集合.但是对于比较复杂和特殊功能(想我们的黑客编程)来说,就必须用 API 函数来实现.WIN API 存 放 在 动 态 链 接 库(DLL)中,在 98 系 统 中,有 32 位 的GDI32.DLL,KERNEL32.DLL,16 位的 GDI.EXE,KRNL386.EXE.API 就存放在这些动态链接库
12、中.木马和后门其实就是使用了文件操作函数,这里做简要介绍:删除文件:BOOL DeleteFile(LPCTSH lpFileName)复制文件:BOOL CopyFile()移动文件:BOOL MoveFile()等等具体的 API 可以上网自己去查看,有很多介绍 API 的书籍.第二节 WinAPI 编程简介下面介绍一下 WIN API.我们需要自己编写一个工具时,必然会用到很多操作 windows 和控制 windows 的函数,这些函数就是 windows API.API 是 Application Progamming Interface 的缩写.就是说 API 是一系列已经定义的在
13、windows 内部的函数,是应用程序和系统之间的桥梁,应用程序通过调用 API 来请求系统完成一系列的任务.窗口,菜单,文件操作等都是通过 API 实现的.WIN32 API 就是 WINDOWS 32 位平台的应用程序接口.现在可视化编程工具提供了大量控件,他们代替了 API 的功能.这些控件都是构建在 WIN32 API 之上的.是封装了的 API 函数集合.但是对于比较复杂和特殊功能(想我们的黑客编程)来说,就必须用 API 函数来实现.WIN API 存 放 在 动 态 链 接 库(DLL)中,在 98 系 统 中,有 32 位 的GDI32.DLL,KERNEL32.DLL,16
14、位的 GDI.EXE,KRNL386.EXE.API 就存放在这些动态链接库中.木马和后门其实就是使用了文件操作函数,这本 篇 文 章 来 源 于黑 客 基 地-全 球 最 大 的 中 文 黑 客 站原 文 链 接:http:/ 09:54:来源:互联网网络和黑客编程基本知识第一节 了解 Windows 机制 Windows 是一个“基于事件的,消息驱动的”操作系统。在 Windows 下执行一个程序,只要用户进行了影响窗口的动作.里做简要介绍:删除文件:BOOL DeleteFile(LPCTSH lpFileName)复制文件:BOOL CopyFile()移动文件:BOOL MoveFi
15、le()等等具体的 API 可以上网自己去查看,有很多介绍 API 的书籍.第三节 Windows 网络协议首先介绍一下网络协议:网络协议是网络上所有设备之间通信规则的集合,他定义了通信时信息必须采用的格式和这些格式的意义.大多数网络协议都采用分层体系结,每一层都建立在他的下层之上,向他的上一层提供服务,而把如何实现这一服务的细节对上层加以屏蔽.一台设备上的第N 层与另一台设备上的第 N 层进行通信的规则就是第 N 曾协议.在网络上的个层之间中存在着许多协议,接受方和发送方同层的协议必须一致,否则,一方就无法识别另一方发出的信息.网络协议使网络上的设备各种设备能相互交换信息.常用的协议有:TC
16、P/IP 协议,IPX/SPX 歇息等等.在局域网中常用的 IPX/SPX 协议.而访问INTERNET,就必须添加 TCP/IP 协议.TCP/IP 协议是传输控制协议/互联网络协议.他规范了网络上所有设备的通信,尤其是一个主机与另一个主机之间的数据往来格式以及传送方式.在网络的各层中还存在着许多协议,下面列出部分网络协议规范:ARP地址解析协议SNMP 网络管理协议BOOTP让无盘站从一个中心服务器上获得 IP 地址DHCP 动态主机配置协议下面介绍网络 7 层协议在 WINDOWS 的实现:7 层协议WIN 系统_7应用层7应用程序_6表示层6WINSOCK API(DLL)_5会话层5
17、SPI(DLL)_4传输层4TDI(VXD,SYS)_3网络层3NDIS(VXD,SYS)_2数据链路层2网卡驱动程序(VXD,SYS)_1物理层1网卡_相信这个映射图可以让大家比较清楚了解他们的对应关系TCP 协议图示应用程序协议HTTP FTPTELNET传输协议TCP UDP网际协议IP物理层协议网卡IP 协议保证数据的传输,TCP 协议保证数据传输的质量.TCP/IP 协议基于四层结构:应用层,传输层,网络层,接口层,数据在传输时每通过一层就要在数据上加个头,其中的数据供接受端同层使用,在接收端,每经过一层就把头去掉,来保证传输数据格式的一致.TCP 头部结构:16 位源端口号16 位
18、目的端口号32 位序列号32 位确认号4 位首部长度+6 位保留字 6 位标志16 位窗口大小16 位效验和16 位紧急数据偏移量数据段IP 头部结构:4 位 IP 版本号4 位首部长度8 位服务类型16 位总长度本 篇 文 章 来 源 于黑 客 基 地-全 球 最 大 的 中 文 黑 客 站原 文 链 接:http:/ 09:54:来源:互联网网络和黑客编程基本知识第一节 了解 Windows 机制 Windows 是一个“基于事件的,消息驱动的”操作系统。在 Windows 下执行一个程序,只要用户进行了影响窗口的动作.16 位标示3 位标志和偏移8 位生存时间8 位协议16 位 IP 首
19、部效验和32 位源 IP 地址32 位目的 IP 地址TCP 头和数据第四节 关于服务器和客户端编程在网络编程中,最常用和最基础的就是 WINSOCK.现在我们讨论 WINDOWS 下的SOCKET 编程.大凡在 WIN32 平台上的 WINSOCK 编程都要经过下列步骤:定义变量-获得WINDOCK版本-加载WINSOCK库-初始化-创建套接字-设置套接字选项-关闭套接字卸载 WINSOCK 库-释放资源下面介绍 WINSOCK C/S 的建立过程:服务器客户端_1初始化 WSA1初始化 WSA_2建立一个 SOCKET2建立一个 SOCKET_3绑定 SOCKET3连接到服务器_4在指定的
20、端口监听4发送和接受数据_5接受一个连接5断开连接_-6发送和接受数据_7断开连接_大家注意,在VC中进行 WINSOCK编程时,需要引入如下两个库文件:WINSOCK.H(这个是 WINSOCK API 的头文件,WIN2K 以上支持 WINSOCK2,所以可以用 WINSOCK2.H);Ws2_32.lib(WINSOCK API 连接库文件).使用方式如下:#include#pragma comment(lib,ws2_32.lib)下面我们通过具体的代码演示服务器和客户端的工作流程:首先,建立一个 WSADATA结构,通常用 wsaDataWSADATAwsaData;然后,调用 WS
21、AStartup函数,这个函数是连接应用程序与 winsock.dll 的第一个调用.其中,第一个参数是 WINSOCK 版本号,第二个参数是指向WSADATA 的指针.该函数返回一个 INT 型值,通过检查这个值来确定初始化是否成功.调用格式如下:WSAStartup(MAKEWORD(2,2),&wsaData),其中MAKEWORD(2,2)表示使用 WINSOCK2 版本.wsaData 用来存储系统传回的关于WINSOCK 的资料.if(iResuit=WSAStartup(MAKEWORD(2,2),&wsaData)!=0)printf(WSAStartup failed:%d,
22、GetLastError();/返回值不等与 0,说明初始化失败ExitProcess();/本 篇 文 章 来 源 于黑 客 基 地-全 球 最 大 的 中 文 黑 客 站原 文 链 接:http:/ 09:54:来源:互联网网络和黑客编程基本知识第一节 了解 Windows 机制 Windows 是一个“基于事件的,消息驱动的”操作系统。在 Windows 下执行一个程序,只要用户进行了影响窗口的动作./退出程序应用程序在完成对请求的 SOCKET 库使用后,要调用 WSACleanup函数来接触 SOCKET库的绑定,并且释放资源.注意 WSAStartup 初始化后,必须建立一个 SO
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 黑客 编程 基础
限制150内