| ISBN | 出版时间 | 包装 | 开本 | 页数 | 字数 |
|---|---|---|---|---|---|
| 未知 | 暂无 | 暂无 | 未知 | 0 | 暂无 |
第1章 代码质量
1.1 WindowsVista质量阀
1.2 用SAL注解所有的C/C++字符串缓冲区
1.2.1 SAL示例
1.2.2 如何在已有的代码里使用SAL
1.3 从代码库中剔除被取缔的API
1.4 从代码库中剔除被取缔的加密算法
1.5 通过静态分析发现并修复bug
1.5.1 与/analyze相关的警告
1.5.2 ApplicationVerifier警告
1.5.3 FxCop警告
1.6 用/GS选项编译UnmanagedC/C++程序,并用/SafeSEH,/DynamicBase和/NXCompat选项进行连接
1.7 行动起来
1.8 参考资料
第2章 用户账号控制、令牌及完整性级别
2.1 深入UAC
2.1.1 从初级用户令牌开始
2.1.2 提升为管理员
2.1.3 一个小小的变种:“具有认可模式的管理员”
2.1.4 最新的WindowsVista令牌格式
2.1.5 确定一个进程是否被提升
2.1.6 怎样要求一个应用程序以管理员身份运行
2.1.7 使应用程序提示凭证(密码)或同意
2.1.8 用COMElevationMoniker启动COM组件
2.1.9 启动提升的可控代码应用程序
2.2 用户接口需要考虑的事项
2.3 虚拟化
2.3.1 怎样在你的应用程序中禁用虚拟化
2.4 完整性级别
2.4.1 完整性设置的规则
2.4.2 NW、NR和NXMasks
2.4.3 使用完整性级别的防护模型
2.5 WindowsVista里调试应用程序的兼容性问题
2.5.1 FileWarnings
2.5.2 RegistryWarnings
2.5.3 INIWarnings
2.5.4 TokenWarnings
2.5.5 PrivilegeWarnings
2.5.6 NameSpaceWarnings
2.5.7 OtherObjectsWarnings
2.5.8 ProcessWarnings
2.6 代码签名的重要性
2.7 WindowsVista里的新特权
2.8 行动起来
2.9 参考资料
第3章 缓冲区溢出防护
3.1 ASLR
3.1.1 ASLR的限制
3.1.2 性能和兼容性
3.2 栈随机化
3.2.1 性能和兼容性
3.3 堆防护措施
3.4 NX
3.4.1 性能和兼容性问题
3.5 /GS
3.6 SafeSEH
3.7 小结
3.8 行动起来
3.9 参考资料
第4章 网络防护措施
4.1 IPv6概述
4.1.1 Teredo
4.2 网络列表管理器
4.3 WindowsVistaRSS平台
4.4 Winsock安全套接字扩展
4.5 更安全的Windows防火墙
4.5.1 全局防火墙设置
4.5.2 创建规则
4.5.3 与规则组共事
4.6 行动起来
4.7 参考资料
第5章 创建安全又能复原的服务
5.1 服务概述
5.2 服务账号
5.3 减少特权
5.4 控制网络访问
5.5 与桌面进行通信
5.5.1 SimpleMessageBoxes
5.5.2共享内存
5.5.3 命名管道
5.5.4 套接字
5.5.5 RPC/COM
5.6 实践出真知
5.7 行动起来
5.8 参考资料
第6章 IE7的防护措施
6.1 普及的防护措施
6.1.1 ActiveXopt.in
6.1.2保护模式
6.1.3 数据执行保护
6.2 cURL和IUri接口
6.3 锁住你的ActiveX控件
6.4 你应当知道的关于IE7的其他事情
6.4.1 禁止访问剪贴板
6.4.2 脚本URL
6.4.3 Good.bye PCT and SSL 2(and Good Riddance),HelloAES!
6.4.4 WindowOrigin
6.5 行动起来
6.6 参考资料
第7章 加密方面的增强
第8章 认证与授权
第9章 其他的防护措施和安全技术