序
我与冀云兄因黑客反病毒论坛结识于一年前,在认识初期就能感觉到冀云兄是一个非常踏实且又富有思想的人,对安全编程的诸多方面也有自己独到的认识,这点令我十分欣赏。认识几个月后,通过一次无意的聊天,我有幸读到冀云兄《C++黑客编程揭秘与防范》第1版,而后承冀云兄高看,才得以诞生此序。
通过阅读《C++黑客编程揭秘与防范》第1版,我有一种相见恨晚的感觉。这本书从最基本的Windows编程到Windows下的各种安全编程技术都有涉及,例如PE文件、DLL注入技术、各种 Hook 技术、后门编写的技术关键点,乃至像 MBR 的解析这种很难涉及的点与Rootkit编程这样比较深入的面,都有恰到好处的介绍与详解。
因此,就整书而言,将诸如文件/注册表操作、网络通信、PE文件、Rootkit、逆向工程等数个知识点有效组织在一起,是一个非常巨大的工程。这一点对于有过类似写作经验的我来说,体会尤其深刻。但是不得不说,作为读者,我真的非常幸运,这本书基本上完成了这个艰巨的任务。就我个人而言,这本书至少可以被当成一部“技术字典”来使用。当我在实际的工作中对某种技术生疏后,可以拿起这本书翻一翻,顿时会感觉受益匪浅。
从整书的结构以及知识的组织方式来看,不难发现,这其实是一本相当重视初学者技术的图书。作者在第1章中对于工作环境的搭建以及对应IDE的使用都做了必要的介绍,而后又通过第 2 章使用一个非常有趣且简单的例子教读者如何打造一个木马的雏形,这些无不体现出了作者对于基础薄弱的读者的细心照顾。
除此之外,当前的政策环境以及社会整体的大环境都对信息安全产业释放了大量的利好信号,无论是十八大时国家将信息安全提到国家战略层面,还是随后发生的著名“棱镜门”事件,抑或是当前势不可挡的移动互联网大潮,都在预示着信息安全领域在未来势必将摆脱“边缘群体”,进而成为“主流群体”中重要的一员,这些改变势必将极大地加剧当前信息安全领域人才的稀缺现状。但是,我相信本书定会为中国的信息安全领域崛起贡献一份力量,进而使得更多的读者从信息安全的“门外汉”成为“圈内人”,以缓解现在信息安全领域人才稀缺的现状。
——任晓珲[A1Pass],北京蓝森科技有限公司创始人,15PB计算机高端培训品牌创始人,《黑客免杀攻防》作者
甲午年正月十二于北京朝阳