中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
有趣的二進制-軟件安全與逆向分析

包郵 有趣的二進制-軟件安全與逆向分析

出版社:人民郵電出版社出版時間:2015-10-01
開本: 32開 頁數: 255
中 圖 價:¥29.1(7.5折) 定價  ¥39.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>
買過本商品的人還買了

有趣的二進制-軟件安全與逆向分析 版權信息

有趣的二進制-軟件安全與逆向分析 本書特色

《有趣的二進制:軟件安全與逆向分析》通過逆向工程,揭開人們熟知的軟件背后的機器語言的秘密,并教給讀者讀懂這些二進制代碼的方法。理解了這些方法,技術人員就能有效地debug,防止軟件受到惡意攻擊和反編譯。本書涵蓋的技術包括:匯編與反匯編、調試與反調試、緩沖區溢出攻擊與底層安全、鉤子與注入、metasploit 等安全工具。

有趣的二進制-軟件安全與逆向分析 內容簡介

打開黑箱,感受底層世界的樂趣   1. 如何防止軟件被別人分析?   2. 如何知道軟件在運行時都干了什么?   3. 如何防止攻擊者利用漏洞奪取系統權限?

有趣的二進制-軟件安全與逆向分析 目錄

第1章 通過逆向工程學習如何讀懂二進制代碼  1.1 先來實際體驗一下軟件分析吧  1.1.1 通過process monitor的日志來確認程序的行為  1.1.2 從注冊表訪問中能發現些什么  1.1.3 什么是逆向工程  專欄:逆向工程技術大賽  1.2 嘗試靜態分析  1.2.1 靜態分析與動態分析  專欄:stirling與bz editor的區別  1.2.2 用二進制編輯器查看文件內容  1.2.3 看不懂匯編語言也可以進行分析  1.2.4 在沒有源代碼的情況下搞清楚程序的行為  1.2.5 確認程序的源代碼  1.3 嘗試動態分析  1.3.1 設置process monitor的過濾規則  1.3.2 調試器是干什么用的  1.3.3 用ollydbg洞察程序的詳細邏輯  1.3.4 對反匯編代碼進行分析  專欄:什么是寄存器  1.3.5 將分析結果與源代碼進行比較  專欄:選擇自己喜歡的調試器  1.4 學習*基礎的匯編指令  1.4.1 沒必要記住所有的匯編指令  1.4.2 匯編語言是如何實現條件分支的  1.4.3 參數存放在棧中  1.4.4 從匯編代碼聯想到c語言源代碼  1.5 通過匯編指令洞察程序行為  1.5.1 給函數設置斷點  1.5.2 反匯編并觀察重要邏輯  專欄:學習編寫匯編代碼  第2章 在射擊游戲中防止玩家作弊  2.1 解讀內存轉儲  2.1.1 射擊游戲的規則  2.1.2 修改4個字節就能得高分  2.1.3 獲取內存轉儲  2.1.4 從進程異常終止瞬間的狀態查找崩潰的原因  2.1.5 有效運用實時調試  2.1.6 通過轉儲文件尋找出錯原因  專欄:除了個人電腦,在其他計算機設備上運行的程序也可以進行分析嗎  專欄:分析java編寫的應用程序  2.2 如何防止軟件被別人分析  2.2.1 反調試技術  專欄:檢測調試器的各種方法  2.2.2 通過代碼混淆來防止分析  專欄:代碼混淆的相關話題  2.2.3 將可執行文件進行壓縮  2.2.4 將壓縮過的可執行文件解壓縮:解包  2.2.5 通過手動解包upx來理解其工作原理  2.2.6 用硬件斷點對aspack進行解包  專欄:如何分析.net編寫的應用程序  第3章 利用軟件的漏洞進行攻擊  3.1 利用緩沖區溢出來執行任意代碼  3.1.1 引發緩沖區溢出的示例程序  3.1.2 讓普通用戶用管理員權限運行程序  3.1.3 權限是如何被奪取的  3.1.4 棧是如何使用內存空間的  3.1.5 攻擊者如何執行任意代碼  3.1.6 用gdb 查看程序運行時的情況  3.1.7 攻擊代碼示例  3.1.8 生成可用作shellcode的機器語言代碼  3.1.9 對0x00的改進  專欄:printf類函數的字符串格式化bug  3.2 防御攻擊的技術  3.2.1 地址隨機化:aslr  3.2.2  除存放可執行代碼的內存空間以外,對其余內存空間盡量    禁用執行權限:exec-shield  3.2.3  在編譯時插入檢測棧數據完整性的代碼:stackguard  3.3 繞開安全機制的技術  3.3.1 使用libc中的函數來進行攻擊:return-into-libc  3.3.2 利用未隨機化的模塊內部的匯編代碼進行攻擊:rop  專欄:計算機安全為什么會變成貓鼠游戲  第4章 自由控制程序運行方式的編程技巧  4.1 通過自制調試器來理解其原理  4.1.1 親手做一個簡單的調試器,在實踐中學習  4.1.2 調試器到底是怎樣工作的  4.1.3 實現反匯編功能  4.1.4 運行改良版調試器  4.2  在其他進程中運行任意代碼:代碼注入  4.2.1 向其他進程注入代碼  4.2.2 用setwindowshookex劫持系統消息  4.2.3 將dll路徑配置到注冊表的appinit_dlls項  4.2.4  通過createremotethread在其他進程中創建線程  4.2.5 注入函數  4.3 任意替換程序邏輯:api 鉤子  4.3.1 api 鉤子的兩種類型  4.3.2 用detours實現一個簡單的api 鉤子  4.3.3 修改消息框的標題欄  專欄:dll注入和api鉤子是“黑客”技術的代表?  第5章 使用工具探索更廣闊的世界  5.1  用metasploit framework驗證和調查漏洞  5.1.1 什么是metasploit framework  5.1.2 安全漏洞的信息從何而來  5.1.3 搭建用于測試漏洞的環境  5.1.4 利用漏洞進行攻擊  專欄:深入探索shellcode  5.1.5 一個rop的實際例子  5.2 用emet觀察反rop的機制  5.2.1 什么是emet  5.2.2 anti-rop的設計獲得了藍帽獎  5.2.3 如何防止攻擊  5.2.4 搞清楚加載器的邏輯  5.2.5 dll的程序邏輯  5.2.6 call-retn檢查  5.2.7 如何防止誤判  5.2.8 檢查棧的合法性  5.3 用remnux 分析惡意軟件  5.3.1 什么是remnux  5.3.2 更新特征數據庫  5.3.3 掃描目錄  5.4  用clamav檢測惡意軟件和漏洞攻擊  5.4.1 clamav的特征文件  5.4.2 解壓縮.cvd文件  5.4.3 被檢測到的文件詳細信息  5.4.4 檢測所使用的打包器以及疑似惡意軟件的文件  5.5  用zero wine tryouts分析惡意軟件  5.5.1 remnux與zero wine tryouts的區別  5.5.2 運行機制  5.5.3 顯示用戶界面  5.5.4 確認分析報告  專欄:嘗試開發自己的工具  5.6 盡量減少人工分析:啟發式技術  5.6.1 惡意軟件應對極限的到來:平均每天60000個  5.6.2 啟發式技術革命  5.6.3 用兩個惡意軟件進行測試  附錄  a.1 安裝ida  a.2 安裝ollydbg   a.3 安裝windbg  a.4 安裝visual studio 2010  a.5 安裝metasploit  a.6 分析工具  stirling / bz editor  process monitor  process explorer  sysinternals工具  兔耳旋風  參考文獻  后記
展開全部

有趣的二進制-軟件安全與逆向分析 相關資料

在web當道的時代,底層知識依然能夠在關鍵時刻發揮作用。不學習底層知識可能不會阻礙你成為一名稱職的程序員,但也許會阻礙你成為一名合格的程序員。 ——讀者評論 這并不是一本系統講解底層知識的書,但它讓我真切地體會到了二進制的有趣,引導我饒有興致地去讀那些晦澀的專業書籍。 ——讀者評論 有時為了找到一些難度很高的bug,必須了解底層系統,這本書教給我們一些實用的方法。我常常會想象自己在團隊遲遲找不到bug眼看發布就要延期的時候,突然跳出來說:“交給我吧,我用匯編語言來搞定!”是不是很帥氣(笑)? ——讀者評論  我想把這本書推薦給所有的程序員。作為一個五年來都在埋頭寫代碼的碼農,我惶恐地發現我并不了解我編寫的程序在計算機中是如何運行的,直到我讀到了這本書。 ——讀者評論  逆向工程可以提升軟件的安全性,無論是對開發者還是維護者,都是需要的技能。跟著這本書動手實踐,你將完美入門。——讀者評論

有趣的二進制-軟件安全與逆向分析 作者簡介

愛甲健二(作者)   曾就職于NetAgent株式會社,負責逆向工程、惡意軟件分析、滲透測試等工作。2008年7月任董事。此后,在株式會社Fourteenforty技術研究所(現更名為株式會社FFRI)從事計算機安全技術研究和軟件開發工作。   曾參加Black Hat Japan 2008(日本)、HITCON 2011(中國臺灣)等會議,并發表重大研究成果。著有《匯編語言教程》(アセンブリ言語の教科書)、《TCP/IP教程》(TCP/IPの教科書)等。   周自恒(譯者)   技術圖書譯者,IT、編程及自然科學愛好者,初中時曾獲得信息學奧賽天津賽區一等獎,曾任某管理咨詢公司戰略技術總監。   譯有《圖解CIO工作指南(第4版)》《大數據的沖擊》《代碼的未來》《30天自制操作系統》《圖解密碼技術》《家用游戲機簡史》等。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 全钢实验台,实验室工作台厂家-无锡市辰之航装饰材料有限公司 | YJLV22铝芯铠装电缆-MYPTJ矿用高压橡套电缆-天津市电缆总厂 | 北京办公室装修,办公室设计,写字楼装修-北京金视觉装饰工程公司 北京成考网-北京成人高考网 | 自动配料系统_称重配料控制系统厂家 | 酵素生产厂家_酵素OEM_酵素加盟_酵素ODM_酵素原料厂家_厦门益力康 | 百度爱采购运营研究社社群-店铺托管-爱采购代运营-良言多米网络公司 | 远程会诊系统-手术示教系统【林之硕】医院远程医疗平台 | 讲师宝经纪-专业培训机构师资供应商_培训机构找讲师、培训师、讲师经纪就上讲师宝经纪 | 杭州可当科技有限公司—流量卡_随身WiFi_AI摄像头一站式解决方案 | 电销卡 防封电销卡 不封号电销卡 电话销售卡 白名单电销卡 电销系统 外呼系统 | 泥浆在线密度计厂家-防爆数字压力表-膜盒-远传压力表厂家-江苏大亚自控设备有限公司 | 胶泥瓷砖胶,轻质粉刷石膏,嵌缝石膏厂家,腻子粉批发,永康家德兴,永康市家德兴建材厂 | 合肥网带炉_安徽箱式炉_钟罩炉-合肥品炙装备科技有限公司 | 岛津二手液相色谱仪,岛津10A液相,安捷伦二手液相,安捷伦1100液相-杭州森尼欧科学仪器有限公司 | 成都中天自动化控制技术有限公司 | 杭州双螺杆挤出机-百科 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 企业VI设计_LOGO设计公司_品牌商标设计_【北京美研】 | 代理记账_免费注册公司_营业执照代办_资质代办-【乐财汇】 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | FAG轴承,苏州FAG轴承,德国FAG轴承-恩梯必传动设备(苏州)有限公司 | 上海办公室装修公司_办公室设计_直营办公装修-羚志悦装 | 跨境物流_美国卡派_中大件运输_尾程派送_海外仓一件代发 - 广州环至美供应链平台 | 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 - 杭州标识标牌|文化墙|展厅|导视|户内外广告|发光字|灯箱|铭阳制作公司 | 超高频感应加热设备_高频感应电源厂家_CCD视觉检测设备_振动盘视觉检测设备_深圳雨滴科技-深圳市雨滴科技有限公司 | 苏州教学设备-化工教学设备-环境工程教学模型|同科教仪 | 阻垢剂,反渗透阻垢剂,缓蚀阻垢剂-山东普尼奥水处理科技有限公司 真空粉体取样阀,电动楔式闸阀,电动针型阀-耐苛尔(上海)自动化仪表有限公司 | 生物制药洁净车间-GMP车间净化工程-食品净化厂房-杭州波涛净化设备工程有限公司 | 不锈钢列管式冷凝器,换热器厂家-无锡飞尔诺环境工程有限公司 | ◆大型吹塑加工|吹塑加工|吹塑代加工|吹塑加工厂|吹塑设备|滚塑加工|滚塑代加工-莱力奇塑业有限公司 | 马尔表面粗糙度仪-MAHR-T500Hommel-Mitutoyo粗糙度仪-笃挚仪器 | 福尔卡(北京)新型材料技术股份有限公司| 滚筒烘干机_转筒烘干机_滚筒干燥机_转筒干燥机_回转烘干机_回转干燥机-设备生产厂家 | 板框压滤机-隔膜压滤机-厢式压滤机生产厂家-禹州市君工机械设备有限公司 | 石油/泥浆/不锈钢防腐/砂泵/抽砂泵/砂砾泵/吸砂泵/压滤机泵 - 专业石油环保专用泵厂家 | 专业甜品培训学校_广东糖水培训_奶茶培训_特色小吃培训_广州烘趣甜品培训机构 | 葡萄酒灌装机-食用油灌装机-液体肥灌装设备厂家_青州惠联灌装机械 | 挤出熔体泵_高温熔体泵_熔体出料泵_郑州海科熔体泵有限公司 | 上海律师事务所_上海刑事律师免费咨询平台-煊宏律师事务所 | 深圳律师咨询_深圳律师事务所_华荣【免费在线法律咨询】网 | 金属回收_废铜废铁回收_边角料回收_废不锈钢回收_废旧电缆线回收-广东益夫金属回收公司 |