中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
IDA Pro代碼破解揭秘

包郵 IDA Pro代碼破解揭秘

出版社:人民郵電出版社出版時間:2010-08-01
所屬叢書: 圖靈程序設計叢書
開本: 16 頁數: 257頁
中 圖 價:¥31.9(6.5折) 定價  ¥49.0 登錄后可看到會員價
暫時缺貨 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

IDA Pro代碼破解揭秘 版權信息

  • ISBN:9787115234162
  • 條形碼:9787115234162 ; 978-7-115-23416-2
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>>

IDA Pro代碼破解揭秘 本書特色

《IDA Pro代碼破解揭秘》:如果你想掌握IDA Pro,如果你想掌握逆向工程編碼的科學和藝術,如果你想進行更高效的安全研發和軟件調試,《IDA Pro代碼破解揭秘》正適合你!《IDA Pro代碼破解揭秘》是安全領域內的權威著作,也是少有的一本面向逆向工程編碼的書籍!書中闡述了IDA Pro逆向工程代碼破解的精髓,細致而全面地講述了利用IDA Pro挖掘并分析軟件中的漏洞、逆向工程惡意代碼、使用IDC腳本語言自動執行各項任務,指導讀者在理解PE文件和ELF文件的基礎上分析逆向工程的基本組件,使用IDA Pro調試軟件和修改堆和棧的數據,利用反逆向功能終止他人對應用的逆向,還介紹了如何跟蹤執行流、確定協議結構、分析協議中是否仍有未文檔化的消息,以及如何編寫IDC腳本和插件來自動執行復雜任務等內容。《IDA Pro代碼破解揭秘》注重實踐,提供了大量圖示和示例代碼供大家參考使用,可讀性和可操作性極強。安全編程修煉之道!看雪學院等著名安全論壇強烈推薦,安全專家兼IOActive公司滲透測試總監Dan Kaminsky經典力作。

IDA Pro代碼破解揭秘 內容簡介

本書闡述了IDAPro逆向工程代碼破解的精髓,細致而全面地講述了如何利用IDAPro挖掘并分析軟件中的漏洞。同時也展示了如何對病毒、蠕蟲和木馬程序的源代碼進行分析,從而達到破解的目的。本書注重實踐,有大量圖示和示例代碼供參考使用,可讀性和可操作性極強。本書適合從事逆向工程和計算機安全工作的程序員閱讀。

IDA Pro代碼破解揭秘 目錄

第1章 導言 1 1.1 代碼調試器概述 2 1.2 小結 3 第2章 匯編及逆向工程基礎5 2.1 導言 6 2.2 匯編語言及IA-32處理器 6 2.3 棧、堆及二進制可執行文件中的其他區段 14 2.4 *新的IA-32指令集及參考資料 19 2.5 小結 25 第3章 可移植可執行文件格式和可執行鏈接格式 27 3.1 導言 28 3.2 可移植可執行文件格式 28 3.3 可執行鏈接格式 35 3.4 小結 47 第4章 實戰1 49 4.1 導言 50 4.2 跟蹤執行流 50 4.3 快速跟蹤并找出解決方案 63 4.4 常見問題 64 第5章 調試 65 5.1 導言 66 5.2 調試的基礎知識 66 5.2.1 斷點 67 5.2.2 單步 68 5.2.3 監視 68 5.2.4 異常 68 5.2.5 跟蹤 69 5.3 使用IDA Pro進行調試 69 5.4 調試技術在逆向工程中的應用 71 5.5 堆和棧的訪問和修改 78 5.6 其他調試器 80 5.6.1 Windbg 80 5.6.2 Ollydbg 80 5.6.3 immdbg 81 5.6.4 PaiMei/PyDbg 81 5.6.5 GDB 81 5.7 小結 82 第6章 反逆向技術 83 6.1 導言 84 6.2 調試 84 6.3 舉例闡述 87 6.4 混淆技術 87 6.5 小結 104 第7章 實戰2 105 7.1 協議問題 106 7.2 協議結構 106 7.2.1 分幀與重組 106 7.2.2 自相似性 108 7.2.3 Hit Marking 120 7.2.4 Hitlist示例 124 第8章 高級攻略 129 8.1 導言 130 8.2 逆向分析惡意軟件 131 第9章 IDA腳本編寫和插件 161 9.1 導言 162 9.2 IDA腳本編寫基礎 162 9.3 IDC語法 162 9.3.1 輸出 163 9.3.2 變量 164 9.3.3 條件 165 9.3.4 循環 165 9.3.5 函數 166 9.3.6 全局變量 168 9.4 簡單腳本示例 170 9.5 編寫IDC腳本 173 9.5.1 用IDC解決問題 173 9.5.2 新的IDC調試器功能 180 9.5.3 有用的IDC函數 181 9.6 IDA插件基礎 185 9.6.1 模塊/插件資源 186 9.6.2 IDA Pro SDK介紹 187 9.7 插件語法 188 9.8 設置開發環境 189 9.9 簡單插件示例 191 9.9.1 Hello World插件 191 9.9.2 find memcpy插件 194 9.10 間接調用插件 209 9.10.1 收集數據 210 9.10.2 用戶接口 211 9.10.3 實現回調 213 9.10.4 顯示結果 215 9.11 插件開發和調試策略 250 9.11.1 創建一個新的IDA開發目錄 250 9.11.2 編輯配置文件 250 9.12 加載器 255 9.13 處理器模塊 256 9.14 第三方腳本插件 256 9.14.1 IDAPython 256 9.14.2 IDARub 257 9.15 常見問題 257
展開全部

IDA Pro代碼破解揭秘 節選

《IDA Pro代碼破解揭秘》闡述了IDA Pro逆向工程代碼破解的精髓,細致而全面地講述了如何利用IDA Pro挖掘并分析軟件中的漏洞。同時也展示了如何對病毒、蠕蟲和木馬程序的源代碼進行分析,從而達到破解的目的。《IDA Pro代碼破解揭秘》注重實踐,有大量圖示和示例代碼供參考使用,可讀性和可操作性極強。   《IDA Pro代碼破解揭秘》適合從事逆向工程和計算機安全工作的程序員閱讀。

IDA Pro代碼破解揭秘 相關資料

插圖:在IA-32中,有3種基本的操作模式以及1種偽操作模式。分別是保護模式、實地址模式、系統管理模式,以及是保護模式子集的偽模式(稱為虛擬8086模式)。本著從簡的原則,我們將著重討論保護模式。各種操作模式之間最大的不同是它們修改指令或體系結構特征的表示。例如,RM(RealMode,實模式)意味著向后兼容,在RM里,只支持實地址模式內存模型。這里要著重注意的是(除非你打算逆向分析古老的DOS應用程序或類似的東西),重啟或冷啟動IA-32機器時,它肯定處于實模式。SMM(system Management Mode,系統管理模式),自80386以來就出現在Intel架構里了,常用于電源管理、系統硬件控制等地方。它基本上會阻塞所有其他的操作,并切換到新的地址空間。不過一般而言,你碰到和使用的大都是保護模式。Intel在80286處理器中引入了保護模式,并在80386中進一步完善,體現了Intel架構質的飛躍。在此之前的關鍵問題是,這些老的處理器只支持一種操作模式,沒有在硬件上強制保護指令和內存。這不僅給惡意操作者肆意妄為的機會,也加大了因缺陷的程序出錯而導致整個系統崩潰的機率;因此,它是可靠性與安全性的關鍵所在。這些老處理器另外的問題是640KB限制;不過,這些在PM中早已不存在了。此外,它還有另外一些好處,例如,從硬件上支持多任務,修改了中斷的處理方式等。286和386代表了個人計算機的巨大成就。無論是在較早的8086/80186處理器時代,還是現代處理器位于實地址模式的今天,段寄存器都是表示線性地址的高16位,而在保護模式里,選擇子是描述表里的索引。此外,就像前面提過的,以前的cPU沒有內存保護或指令限制;但在保護模式里,有四個稱為環(rmg)的特權,級。一般用0至3表示它們,數越小表示特權級越高。環0一般是操作系統使用,而應用程序一般運行在環3,這將通過中止惡意程序運行來防止它們修改操作系統的數據結構和對象,也限制應用程序可以運行的指令(如果環3應用程序可以切換其特權級,有什么好處呢?)。

IDA Pro代碼破解揭秘 作者簡介

作者:(美國)卡明斯基(Dan Kaminsky) (美國)Justin Ferguson (美國)Jason Larsen 等 譯者:看雪論壇翻譯小組卡明斯基(Dan Kaminsky),IOActive公司的滲透測試主管。Dan自1999年起(在去Cisco及Avaya上班前)在安全圈內就非常活躍。使他廣為人知的是他在黑帽子大會上一系列的“Black Ops”演講,此外,他還是唯一一位出席并在每屆微軟內部訓練活動“Blue Hat”上發言的人。Dan致力于設計層面的故障分析,特別針對大規模的網絡應用程序。Dan經常收集世界各地互聯網的詳細健康數據,最近用這些數據檢測大部分rootkit在世界各地的繁殖情況。Dan是這個世界上少數幾個同時擁有技術專長及執行層咨詢技巧和能力的人。

商品評論(0條)
暫無評論……
書友推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 佛山市德信昌电子有限公司 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 广州办公室设计,办公室装修,写字楼设计,办公室装修公司_德科 | 专业深孔加工_东莞深孔钻加工_东莞深孔钻_东莞深孔加工_模具深孔钻加工厂-东莞市超耀实业有限公司 | 茶叶百科网-茶叶知识与茶文化探讨分享平台 | 柔软云母板-硬质-水位计云母片组件-首页-武汉长丰云母绝缘材料有限公司 | 深圳工程师职称评定条件及流程_深圳职称评审_职称评审-职称网 | 合肥地磅_合肥数控切割机_安徽地磅厂家_合肥世佳电工设备有限公司 | 工业雾炮机_超细雾炮_远程抑尘射雾器-世纪润德环保设备 | 小程序开发公司_APP开发多少钱_软件开发定制_微信小程序制作_客户销售管理软件-济南小溪畅流网络科技有限公司 | 塑料薄膜_PP薄膜_聚乙烯薄膜-常州市鑫美新材料包装厂 | 干粉砂浆设备-干粉砂浆生产线-干混-石膏-保温砂浆设备生产线-腻子粉设备厂家-国恒机械 | 工业CT-无锡璟能智能仪器有限公司 | 艺术生文化课培训|艺术生文化课辅导冲刺-济南启迪学校 | 不锈钢散热器,冷却翅片管散热器厂家-无锡市烨晟化工装备科技有限公司 | 无锡不干胶标签,卷筒标签,无锡瑞彩包装材料有限公司 | 山东活动策划|济南活动公司|济南公关活动策划-济南锐嘉广告有限公司 | 昆明化妆培训-纹绣美甲-美容美牙培训-昆明博澜培训学校 | 自动钻孔机-全自动数控钻孔机生产厂家-多米(广东)智能装备有限公司 | 润东方环保空调,冷风机,厂房车间降温设备-20年深圳环保空调生产厂家 | 智能家居全屋智能系统多少钱一套-小米全套价格、装修方案 | 北京自然绿环境科技发展有限公司专业生产【洗车机_加油站洗车机-全自动洗车机】 | 电竞馆加盟,沈阳网吧加盟费用选择嘉棋电竞_售后服务一体化 | HDPE土工膜,复合土工膜,防渗膜价格,土工膜厂家-山东新路通工程材料有限公司 | 旋振筛|圆形摇摆筛|直线振动筛|滚筒筛|压榨机|河南天众机械设备有限公司 | 北京中创汇安科贸有限公司 | 专业的新乡振动筛厂家-振动筛品质保障-环保振动筛价格—新乡市德科筛分机械有限公司 | 旅游规划_旅游策划_乡村旅游规划_景区规划设计_旅游规划设计公司-北京绿道联合旅游规划设计有限公司 | 无锡门窗-系统门窗-阳光房-封阳台-断桥铝门窗厂[窗致美] | 碳钢法兰厂家,非标法兰,定制异型,法兰生产厂家-河北九瑞管道 | LED显示屏_LED屏方案设计精准报价专业安装丨四川诺显科技 | 淘趣英语网 - 在线英语学习,零基础英语学习网站 | 苗木价格-苗木批发-沭阳苗木基地-沭阳花木-长之鸿园林苗木场 | 北京晚会活动策划|北京节目录制后期剪辑|北京演播厅出租租赁-北京龙视星光文化传媒有限公司 | 三板富 | 专注于新三板的第一垂直服务平台 | 广州展览制作工厂—[优简]直营展台制作工厂_展会搭建资质齐全 | 超声骨密度仪-骨密度检测仪-经颅多普勒-tcd仪_南京科进实业有限公司 | 仿古建筑设计-仿古建筑施工-仿古建筑公司-汉匠古建筑设计院 | 云南丰泰挖掘机修理厂-挖掘机维修,翻新,再制造的大型企业-云南丰泰工程机械维修有限公司 | 明渠式紫外线杀菌器-紫外线消毒器厂家-定州市优威环保 | 哈希余氯测定仪,分光光度计,ph在线监测仪,浊度测定仪,试剂-上海京灿精密机械有限公司 |