木马后门类
  VC实现端口复用木马2
  巧用WM_CREATE消息隐藏DLL木马6
  VC编写精小反弹穿墙木马8
  编程实现木马的ActiveX启动和注入IE的启动方式13
  利用C++让木马也能修改桌面背景16
  木马编程DIY之系统服务17
  木马编程DIY之单实例运行21
  木马编程DIY之注册表管理23
  木马编程DIY之线程守护27
  木马编程DIY之服务启动技术29
  编程实现手机远程控制电脑33
  为反弹远控服务端减肥37
  打造自己的VNC后门生成器40
  B/S模式远程控制简单实现43
  编写Downloader制造机47
  自己编程抓“肉鸡”48
  自己编程抓“肉鸡”——将捕获消息进行到底51
  基于反向连接的木马编写思路53
  3389后门自己造54
  编程实现修改注册表完成程序自启动56
  Windows2003下的进程隐藏58
  服务级后门自己做61
  利用远程线程技术制造隐身程序65
  看我双兔傍地走——编程实现木马合并68
  用原始套接字创建穿墙木马72
  让木马藏得更深——线程注射技术新发展(上)76
  让木马藏得更深——线程注射技术新发展(下)81
  穿过防火墙的Shell后门83
  捆绑任意可执行文件做木马85
  魔兽盗号木马DIY88
  经典重现之NameLess后门技术全面分析93
  完整B/S后门开发实战96
  VC编写获取服务端系统信息的C/S型木马104
  扫描监控类
  构造自己的ARP扫描和欺骗工具108
  文件监控开发过程110
  利用WinPcap编写驱动Sniffer114
  直接访问键盘控制芯片获取键盘记录117
  小波变换+线性预测+LZ77算法实现极速屏幕监控120
  自己动手编写SQL注入漏洞扫描器126
  用原始套接字实现网络入侵检测系统129
  一个简易网络嗅探器的实现135
  编写调用门键盘记录程序137
  自己编写IP包监视工具141
  四种方法实现VC枚举系统当前进程144
  编写无驱动的Sniffer147
  键盘监视器原理及反窥探技术149
  如虎添翼——给嗅探器加上数据还原!154
  打造自己的程序行为监视器160
  线程注入类
  基于EPROCESS结构中双向链表的进程检测方法166
  卸载远程进程中的DLL168
  进程的冻结与解冻170
  植入执行文件穿越软件防火墙172
  一种基于PspCidTable的进程检测方法174
  进程隐藏技术解析——DLL远程线程插入主程序177
  编程实现远程Shell的获取182
  编程实现线程插入后门防范186
  SQL注入步步高——打造自己的扫描+注入综合工具189
  无进程式线程插入穿墙技术实现194
  搞定远程进程注入DLL——以ShellCode之名199
  系统核心类
  利用HookAPI实现进程守护204
  详解挂钩SSDT206
  浅窥导入函数及输出导入表的内容209
  Ring3下安全获取原始SSDT地址211
  Ring0中HookSSDT防止进程被结束213
  Ring0下恢复SSDTShadow216
  让一切输入都难逃法眼——驱动级键盘过滤钩子的实现220
  内核状态下拦截注册表操作防范木马224
  妙不可言——挂接ExitWindowsEx227
  NT操作系统下的Rootkit技术初探228
  内核级编程实践之进程检测232
  MessageHook攻与防234
  API拦截——实现Ring3全局HOOK238
  内核方法实现进程保护242
  感染PE文件加载DLL249
  在内核驱动中检测隐藏进程254
  主动防御之注册表保护255
  Ring3下终止江民KV2008259
  RootKit文件隐藏技术实现262
  编程打造自己的SSDT恢复工具265
  基于线程的隐藏进程检测271
  再谈内核及进程保护274
  用开源反汇编引擎检测inlinehook277
  Rootkit端口隐藏实现279
  Ring0中强行结束进程283
  直接调用NTFS文件驱动检测隐藏文件285
  用文件系统过滤驱动实现文件隐藏289
  InlinehookKeyboardClassServiceCallback实现键盘记录291
  恢复Ring0下的IAT与EAThook295
  网络协议类
  套接字编程实现网页内容的获取301
  编程实现DRDoS攻击302
  邮件群发器的分析与实现304
  DNS放大攻击原理、实现与防御306
  再谈邮件服务器的编写307
  基于SMTP/POP3协议的新型僵尸网络实现311
  IRCBOT,由协议分析到编程实现315
  Windows环境下实现原始UDP数据包发送319
  教你实现TFTP协议322
  基于Winpcap的原始数据包发送325
  NAT穿透之NAT类型检测327
  网络数据包捕获与发送的多重实现330
  ARPSpoof&DoS攻击编程实战334
  杀毒类
  病毒专杀工具编写DIY339
  编写自己的流氓软件专杀工具342
  菜鸟也会编写杀毒软件344
  浅谈蠕虫病毒的特性346
  自己编写ANI蠕虫专杀工具347
  仿制“熊猫烧香”,编程实现病毒特性349
  手把手教你编写威金病毒清除工具350
  打造专版的还原精灵密码读取工具353
  检测PE文件的有效性354
  枚举注册表搜索病毒痕迹的实现思路356
  简单打造蠕虫病毒专杀工具358
  其他类
  编写自己的搜索引擎查找用户QQ群362
  VC轻松打造Spy++364
  OfficeSpyDIY370
  盗号研究怎能缺少新浪UC372
  编程PK迅雷QQ暴力广告374
  也谈VC打造U盘防火墙376
  利用WinInet和多线程实现实时显示下载进度条378
  使用过滤驱动打造防火墙381
  图标大挪移——资源更新法更新程序图标383
  DES加密软件的实现385