中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅

包郵 Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅

出版社:機械工業出版社出版時間:2022-02-01
開本: 16開 頁數: 327
中 圖 價:¥96.8(7.5折) 定價  ¥129.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅 版權信息

Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅 本書特色

探索惡意軟件分析、取證的前沿技術,聚焦惡意軟件逆向工程闡述漏洞成因及利用方式,以及如何在現代計算機中實現信任

Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅 內容簡介

  《Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅》的重點是詮釋如何在現代計算機中實現信任(或者說詮釋了現代計算機為何會缺乏信任),以及如何利用不同的層和它們之間的轉換缺陷來打破下一層所做的假設。這以一種獨特的方式突出了實現安全性所涉及的兩個主要問題:組合(多個層,每個層都依賴于另一個層的正確行為來正常運行)和假設(因為這些層必須默認假設前一個層的行為正確)。作者還分享了他們在工具和方法方面的專業知識,這些工具和方法可用于分析早期的引導組件和操作系統的深層原理。這種跨層方法本身就值得寫成一本書。

Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅 目錄

序言 前言 致謝 關于作者 關于技術審校 **部分 Rootkit 第1章 Rootkit原理:TDL3案例研究2 1.1 TDL3在真實環境中的傳播歷史2 1.2 感染例程3 1.3 控制數據流5 1.4 隱藏的文件系統8 1.5 小結:TDL3也有“天敵”9 第2章 Festi Rootkit:先進的垃圾郵件和DDoS僵尸網絡10 2.1 Festi僵尸網絡的案例10 2.2 剖析Rootkit驅動程序11 2.3 Festi網絡通信協議20 2.4 繞過安全和取證軟件22 2.5 C&C故障的域名生成算法24 2.6 惡意的功能25 2.7 小結28 第3章 觀察Rootkit感染29 3.1 攔截的方法29 3.2 恢復系統內核35 3.3 偉大的Rootkit軍備競賽:一個懷舊的筆記36 3.4 小結37 第二部分 Bootkit 第4章 Bootkit的演變40 4.1 **個Bootkit惡意程序40 4.2 Bootkit病毒的演變42 4.3 新一代Bootkit惡意軟件43 4.4 小結45 第5章 操作系統啟動過程要點46 5.1 Windows引導過程的高級概述47 5.2 傳統引導過程47 5.3 Windows系統的引導過程48 5.4 小結55 第6章 引導過程安全性56 6.1 ELAM模塊56 6.2 微軟內核模式代碼簽名策略59 6.3 Secure Boot技術64 6.4 Windows 10中基于虛擬化的安全65 6.5 小結66 第7章 Bootkit感染技術68 7.1 MBR感染技術68 7.2 VBR / IPL感染技術75 7.3 小結76 第8章 使用IDA Pro對Bootkit進行靜態分析77 8.1 分析Bootkit MBR78 8.2 VBR業務分析技術86 8.3 高級IDA Pro的使用:編寫自定義MBR加載器88 8.4 小結92 8.5 練習92 第9章 Bootkit動態分析:仿真和虛擬化94 9.1 使用Bochs進行仿真94 9.2 使用VMware Workstation進行虛擬化102 9.3 微軟Hyper-V和Oracle VirtualBox106 9.4 小結107 9.5 練習107 第10章 MBR和VBR感染技術的演變:Olmasco109 10.1 Dropper109 10.2 Bootkit的功能113 10.3 Rootkit的功能115 10.4 小結119 第11章 IPL Bootkit:Rovnix和Carberp120 11.1 Rovnix的演化120 11.2 Bootkit架構121 11.3 感染系統122 11.4 感染后的引導過程和IPL124 11.5 內核模式驅動程序的功能134 11.6 隱藏的文件系統137 11.7 隱藏的通信信道139 11.8 案例研究:與Carberp的聯系140 11.9 小結143 第12章 Gapz:高級VBR感染144 12.1 Gapz Dropper145 12.2 使用Gapz Bootkit感染系統152 12.3 Gapz Rootkit的功能156 12.4 隱藏存儲158 12.5 小結170 第13章 MBR勒索軟件的興起171 13.1 現代勒索軟件簡史171 13.2 勒索軟件與Bootkit功能172 13.3 勒索軟件的運作方式173 13.4 分析Petya勒索軟件174 13.5 分析Satana勒索軟件187 13.6 小結191 第14章 UEFI與MBR/VBR 引導過程193 14.1 統一可擴展固件接口193 14.2 傳統BIOS和UEFI引導過程之間的差異194 14.3 GUID分區表的細節197 14.4 UEFI固件的工作原理200 14.5 小結211 第15章 當代UEFI Bootkit212 15.1 傳統BIOS威脅的概述213 15.2 所有硬件都有固件218 15.3 感染BIOS的方法221 15.4 理解Rootkit注入224 15.5 真實環境中的UEFI Rootkit229 15.6 小結238 第16章 UEFI固件漏洞239 16.1 固件易受攻擊的原因239 16.2 對UEFI固件漏洞進行分類242 16.3 UEFI固件保護的歷史244 16.4 Intel Boot Guard249 16.5 SMM模塊中的漏洞252 16.6 S3引導腳本中的漏洞256 16.7 Intel管理引擎中的漏洞260 16.8 小結263 第三部分 防護和取證技術 第17章 UEFI Secure Boot的工作方式266 17.1 什么是Secure Boot266 17.2 UEFI Secure Boot實現細節267 17.3 攻擊Secure Boot279 17.4 通過驗證和測量引導保護Secure Boot282 17.5 Intel Boot Guard283 17.6 ARM可信引導板288 17.7 驗證引導與固件Rootkit292 17.8 小結293 第18章 分析隱藏文件系統的方法294 18.1 隱藏文件系統概述294 18.2 從隱藏的文件系統中檢索Bootkit數據295 18.3 解析隱藏的文件系統映像301 18.4 HiddenFsReader工具302 18.5 小結303 第19章 BIOS/UEFI取證:固件獲取和分析方法304 19.1 取證技術的局限性304 19.2 為什么固件取證很重要305 19.3 了解固件獲取306 19.4 實現固件獲取的軟件方法307 19.5 實現固件獲取的硬件方法313 19.6 使用UEFITool分析固件映像318 19.7 使用Chipsec分析固件映像323 19.8 小結327
展開全部

Rootkit和Bootkit:現代惡意軟件逆向分析和下一代威脅 作者簡介

  [美]亞歷克斯·馬特羅索夫(Alex Matrosov),是英偉達(NVIDIA)公司首席安全研究員。他在逆向工程、高級惡意軟件分析、固件安全和開發技術方面有超過20年的經驗。在加入英偉達之前,Alex在英特爾安全中心( SeCoE)擔任首席安全研究員,在英特爾高級威脅研究團隊工作了6年多,并在ESET擔任高級安全研究員。Alex撰寫了許多研究論文,并經常在REcon、ZeroNights、Black Hat、DEFCON等安全會議上發言。他的開源插件HexRaysCodeXplorer(2013年開始由REhint團隊支持)獲得了Hex-Rays頒發的獎項。    [美]尤金·羅季奧諾夫(Eugene Rodionov),博士是英特爾的一名安全研究員,致力于客戶平臺BIOS安全。在此之前,Rodionov在ESET進行內部研究,并對復雜威脅進行深入分析。他的興趣涉及固件安全、內核模式編程、反Rootkit技術和逆向工程。Rodionov曾在Black Hat、REcon、ZeroNights和CARO等安全會議上發言,并參與撰寫了許多研究論文。    [美]謝爾蓋·布拉圖斯(Sergey Bratus),是達特茅斯學院計算機系副教授,他曾在BBN Technology從事自然語言處理技術研究。Bratus對UNIX安全的所有方面都感興趣,特別是Linux內核安全,以及Linux惡意軟件的檢測和逆向工程。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 10吨无线拉力计-2吨拉力计价格-上海佳宜电子科技有限公司 | 防爆正压柜厂家_防爆配电箱_防爆控制箱_防爆空调_-盛通防爆 | 二手Sciex液质联用仪-岛津气质联用仪-二手安捷伦气质联用仪-上海隐智科学仪器有限公司 | 驾驶人在线_专业学车门户网站 | 苏州同创电子有限公司 - 四探针测试仪源头厂家 | 西安展台设计搭建_西安活动策划公司_西安会议会场布置_西安展厅设计西安旭阳展览展示 | 北京律师事务所_房屋拆迁律师_24小时免费法律咨询_云合专业律师网 | 精益专家 - 设备管理软件|HSE管理系统|设备管理系统|EHS安全管理系统 | 污水处理设备维修_污水处理工程改造_机械格栅_过滤设备_气浮设备_刮吸泥机_污泥浓缩罐_污水处理设备_污水处理工程-北京龙泉新禹科技有限公司 | 直流大电流电源,燃料电池检漏设备-上海政飞 | 金属检测机_金属分离器_检针验针机_食品药品金属检探测仪器-广东善安科技 | 深圳标识制作公司-标识标牌厂家-深圳广告标识制作-玟璟广告-深圳市玟璟广告有限公司 | 100_150_200_250_300_350_400公斤压力空气压缩机-舰艇航天配套厂家 | Pos机办理_个人商户免费POS机申请-拉卡拉办理网 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 发电机价格|发电机组价格|柴油发电机价格|柴油发电机组价格网 | 车件|铜件|车削件|车床加工|五金冲压件-PIN针,精密车件定制专业厂商【东莞品晔】 | 飞象网 - 通信人每天必上的网站 全球化工设备网—化工设备,化工机械,制药设备,环保设备的专业网络市场。 | 盛源真空泵|空压机-浙江盛源空压机制造有限公司-【盛源官网】 | 北京律师咨询_知名专业北京律师事务所_免费法律咨询 | 送料机_高速冲床送料机_NC伺服滚轮送料机厂家-东莞市久谐自动化设备有限公司 | 截齿|煤截齿|采煤机截齿|掘进机截齿|旋挖截齿-山东卓力截齿厂家报价 | 超声骨密度仪-骨密度检测仪-经颅多普勒-tcd仪_南京科进实业有限公司 | 春腾云财 - 为企业提供专业财税咨询、代理记账服务 | 氟塑料磁力泵-不锈钢离心泵-耐腐蚀化工泵厂家「皖金泵阀」 | 黑龙江「京科脑康」医院-哈尔滨失眠医院_哈尔滨治疗抑郁症医院_哈尔滨精神心理医院 | 注塑_注塑加工_注塑模具_塑胶模具_注塑加工厂家_深圳环科 | 土壤检测仪器_行星式球磨仪_土壤团粒分析仪厂家_山东莱恩德智能科技有限公司 | 专注提供国外机电设备及配件-工业控制领域一站式服务商-深圳市华联欧国际贸易有限公司 | ◆大型吹塑加工|吹塑加工|吹塑代加工|吹塑加工厂|吹塑设备|滚塑加工|滚塑代加工-莱力奇塑业有限公司 | 四合院设计_四合院装修_四合院会所设计-四合院古建设计与建造中心1 | 插针变压器-家用电器变压器-工业空调变压器-CD型电抗器-余姚市中驰电器有限公司 | 影像测量仪_三坐标测量机_一键式二次元_全自动影像测量仪-广东妙机精密科技股份有限公司 | 猎头招聘_深圳猎头公司_知名猎头公司 | 二手电脑回收_二手打印机回收_二手复印机回_硒鼓墨盒回收-广州益美二手电脑回收公司 | 双齿辊破碎机-大型狼牙破碎机视频-对辊破碎机价格/型号图片-金联机械设备生产厂家 | 金属雕花板_厂家直销_价格低-山东慧诚建筑材料有限公司 | 广州迈驰新GMP兽药包装机首页_药品包装机_中药散剂包装机 | 热熔胶网膜|pes热熔网膜价格|eva热熔胶膜|热熔胶膜|tpu热熔胶膜厂家-苏州惠洋胶粘制品有限公司 | 吨袋包装机|吨包秤|吨包机|集装袋包装机-烟台华恩科技 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 |