中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
惡意代碼逆向分析基礎詳解

包郵 惡意代碼逆向分析基礎詳解

作者:劉曉陽
出版社:清華大學出版社出版時間:2023-06-01
開本: 其他 頁數: 308
中 圖 價:¥50.8(6.4折) 定價  ¥79.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

惡意代碼逆向分析基礎詳解 版權信息

惡意代碼逆向分析基礎詳解 本書特色

本書立足實戰,以深入淺出的方式,為廣大安全技術人員開拓出一條“行之有效”的安全技術進階之路,細致而全面地講述了惡意代碼分析技術工作所需要的各項逆向技能,指導學習者在理解PE文件的同時,如何去分析各種復雜的shellcode。 從開發者的角度逆向分析惡意代碼。立足實戰,通過一個個案例,帶領讀者輕松快速地走進逆向分析的世界★在目前網絡信息安全的人才成長體系中,技術體系是不可缺少的核心體系之一,技術沉淀下來的產物隨著互聯網的發展變得更多樣化,其中以圖書的形式沉淀技術占據了一個很大的比例。網絡信息安全技能體系的建立需要多樣化技能的支撐,這樣才可以走得更遠,《惡意代碼逆向分析基礎詳解》以惡意代碼知識作為寫作方向,該方向的內容非常適合新人閱讀,與此同時給網絡信息安全的新人提供了一盞“引路燈”,從而可以讓更多的網絡信息安全愛好者加入“安全人才大熔爐”中。 ——孔韜循(K0r4dji) 安恒信息數字人才創研院北方大區運營總監、破曉安全團隊創始人★逆向分析是網絡安全技術從業人員的一項重要技能,以往的書籍往往重理論、輕實踐,很多讀者在枯燥的知識中很難掌握到精髓。《惡意代碼逆向分析基礎詳解》是一本完完全全的實戰手冊,通過作者的實戰經驗和一個個案例,帶領讀者輕松快速地走進逆向分析的世界,本書適合所有惡意代碼逆向分析的初學者、愛好者閱讀。 ——王珩 丈八網安創始人/CEO、清華藍蓮花戰隊創始團隊成員★《惡意代碼逆向分析基礎詳解》以搭建惡意代碼分析環境和PE結構基礎介紹背景知識開篇,細致而全面地講述了惡意代碼分析技術工作所需要的各項逆向技能,指導學習者在理解PE文件的同時,如何去分析各種復雜的shellcode。本書注重實踐并提供了大量圖示和示例代碼供讀者參考學習,通過閱讀本書,從事惡意代碼分析的初學者一定能迅速掌握逆向分析方法,是各位讀者非常好的選擇。 ——周坤 中國網安衛士通工控IoT安全實驗室負責人★惡意代碼分析是安全人員邁向進階必不可少的一環,本書用通俗易懂的語言闡述了常見的惡意代碼分析手法,適合對惡意代碼分析感興趣的學生、安全從業者及安全愛好者閱讀。 ——毛平 隨行付支付高級安全研究員★隨著反檢測技術的演進和發展,惡意代碼也隨之更迭升級,它像自然界中的“變色龍”一樣偽裝潛伏,以更加隱蔽、更具欺騙性、更易感染、更具破壞力的姿態重裝來襲,隨時出擊突襲,精準命中“獵物”。惡意代碼已成為衡量網絡空間安全“戰斗力”的重要手段之一。日益嚴重的惡意代碼問題,不僅給企業和用戶帶來了巨大的經濟損失,更使國家安全遭受到嚴峻挑戰!稅阂獯a逆向分析基礎詳解》立足實戰,以深入淺出的方式,為廣大安全技術人員開拓出一條“行之有效”的安全技術進階之路,引領大家進入“惡意代碼逆向分析與實戰”的世界。通過對本書的學習,讀者可以讓自己變得“火眼金睛”,輕松識破惡意代碼的偽裝,共同守護網絡空間的安全。 ——凌墨緣 啟明星辰云眾可信運營總監★為了幫助初學者更高效地學習惡意代碼逆向分析核心知識、快速上手實踐,作者通過回顧自己當初學習的全過程編寫了這本內容豐富的書。經過無數次刪改,本書終于迎來了*終版的正式出版,書中從*基本的環境搭建,到shellcode生成、提取、典型特征等,從0到1都進行了詳細闡述。無論是計算機專業的學生或者網絡安全的愛好者,借助本書,通過一段時間的學習,再加上工作中項目經驗的積累,都有極大可能成為安全行業領域的專家。 ——駱政 深信服運營中心專家部主管★近些年國人自己編寫的計算機安全方面的書越來越多,大部分是以攻防角度來輸出內容的,但是惡意代碼分析領域的書籍可謂實屬難得!稅阂獯a逆向分析基礎詳解》非常適合作為此方向的入門讀物。也許這些攻攻防防會更好地促進技術的發展。就讓這一次次的碰撞換來將來更精練的技術所帶來的寧靜吧,讓我們靜觀其變! ——林科辰 成文實驗室負責人

惡意代碼逆向分析基礎詳解 內容簡介

本書以實戰項目為主線,以理論基礎為核心,引導讀者漸進式學習如何分析Windows操作系統的惡意程序。從惡意代碼開發者的角度出發,闡述惡意代碼的編碼和加密、規避檢測技術。*后,實戰分析惡意程序的網絡流量和文件行為,挖掘惡意域名等信息。 本書共14章,第1~9章詳細講述惡意代碼分析基礎技術點,從搭建環境開始,逐步深入分析WindowsPE文件結構,講述如何執行編碼或加密的shellcode二進制代碼;第10~14章詳細解析惡意代碼常用的API函數混淆、進程注入、DLL注入規避檢測技術,介紹Yara工具檢測惡意代碼的使用方法,從零開始,系統深入地剖惡意代碼的網絡流量和文件行為。 本書既適合初學者入門,對于工作多年的惡意代碼分析工程師、網絡安全滲透測試工程、網絡安全軟件開發人員、安全課程培訓人員、高校網絡安全專業方向的學生等也有參考價值,并可作為高等院校和培訓機構相關專業的教學參考書。本書示例代碼豐富,實踐性和系統性較強。

惡意代碼逆向分析基礎詳解 目錄

第1章搭建惡意代碼分析環境


1.1搭建虛擬機實驗環境


1.1.1安裝VMware Workstation Pro虛擬機軟件


1.1.2安裝Windows 10系統虛擬機


1.1.3安裝FLARE系統虛擬機


1.1.4安裝Kali Linux系統虛擬機


1.1.5配置虛擬機網絡拓撲環境


1.2搭建軟件實驗環境


1.2.1安裝Visual Studio 2022開發軟件


1.2.2安裝x64dbg調試軟件


1.2.3安裝IDA調試軟件


1.2.4安裝010 Editor編輯軟件


第2章Windows程序基礎


2.1PE結構基礎介紹


2.1.1DOS部分


2.1.2PE文件頭部分


2.1.3PE節表部分



2.1.4PE節數據部分


2.2PE分析工具


2.3編譯與分析EXE程序


2.4編譯與分析DLL程序


第3章生成和執行shellcode


3.1shellcode介紹


3.1.1shell終端接口介紹


3.1.2獲取shellcode的方法


3.2Metasploit工具介紹


3.2.1Metasploit Framework目錄組成


3.2.2Metasploit Framework模塊組成


3.2.3Metasploit Framework命令接口


3.3MsfVenom工具介紹


3.3.1MsfVenom參數說明


3.3.2MsfVenom生成shellcode


3.4C語言加載執行shellcode代碼


3.5Meterpreter后滲透測試介紹


3.5.1Meterpreter參數說明


3.5.2Meterpreter鍵盤記錄案例








第4章逆向分析工具


4.1逆向分析方法


4.2靜態分析工具 IDA基礎


4.2.1IDA軟件常用快捷鍵


4.2.2IDA軟件常用設置


4.3動態分析工具 x64dbg基礎


4.3.1x64dbg軟件界面介紹


4.3.2x64dbg軟件調試案例


第5章執行PE節中的shellcode


5.1嵌入PE節的原理


5.1.1內存中執行shellcode原理


5.1.2常用Windows API函數介紹


5.1.3scdbg逆向分析shellcode


5.2嵌入PE .text節區的shellcode


5.3嵌入PE .data節區的shellcode


5.4嵌入PE .rsrc節區的shellcode


5.4.1Windows 程序資源文件介紹


5.4.2查找與加載.rsrc節區相關函數介紹


5.4.3實現嵌入.rsrc節區shellcode



第6章分析base64編碼的shellcode


6.1base64編碼原理


6.2Windows實現base64編碼shellcode


6.2.1base64解碼相關函數


6.2.2base64編碼shellcode


6.2.3執行base64編碼shellcode


6.3x64dbg分析提取shellcode


6.3.1x64dbg斷點功能介紹


6.3.2x64dbg分析可執行程序


第7章分析XOR加密的shellcode


7.1XOR加密原理


7.1.1異或位運算介紹


7.1.2Python實現XOR異或加密shellcode


7.2XOR解密shellcode


7.2.1XOR解密函數介紹


7.2.2執行XOR加密shellcode


7.3x64dbg分析提取shellcode


第8章分析AES加密的shellcode


8.1AES加密原理


8.2AES加密shellcode


8.2.1Python加密shellcode


8.2.2實現AES解密shellcode


8.3x64dbg提取并分析shellcode


第9章構建shellcode runner程序


9.1C語言 shellcode runner程序


9.1.1C語言開發環境Dev C++


9.1.2各種shellcode runner程序


9.2C#語言 shellcode runner程序


9.2.1VS 2022編寫并運行C#程序


9.2.2C#語言調用Win32 API函數


9.2.3C#語言執行shellcode


9.3在線殺毒軟件引擎Virus Total介紹


9.3.1Virus Total分析文件


9.3.2Virus Total分析進程


第10章分析API函數混淆


10.1PE分析工具pestudio基礎



10.2API函數混淆原理與實現


10.2.1API函數混淆基本原理


10.2.2相關API函數介紹


10.2.3實現API函數混淆


10.3x64dbg分析函數混淆


第11章進程注入shellcode


11.1進程注入原理


11.2進程注入實現


11.2.1進程注入相關函數


11.2.2進程注入代碼實現


11.3分析進程注入


11.3.1Process Hacker工具分析進程注入


11.3.2x64dbg工具分析進程注入


第12章DLL注入shellcode


12.1DLL注入原理


12.1.1DLL文件介紹


12.1.2DLL注入流程


12.2DLL注入實現


12.2.1生成DLL文件


12.2.2DLL注入代碼實現


12.3分析DLL注入


第13章Yara檢測惡意程序原理與實踐


13.1Yara工具檢測原理


13.2Yara工具基礎


13.2.1安裝Yara工具


13.2.2Yara基本使用方法


第14章檢測和分析惡意代碼


14.1搭建惡意代碼分析環境


14.1.1REMnux Linux環境介紹


14.1.2配置分析環境的網絡設置


14.1.3配置REMnux Linux網絡服務


14.2實戰: 分析惡意代碼的網絡流量


14.3實戰: 分析惡意代碼的文件行為


14.4實戰: 在線惡意代碼檢測沙箱



展開全部

惡意代碼逆向分析基礎詳解 作者簡介

劉曉陽,多年來一直從事網絡安全方面的教學和研究工作。在網絡滲透測試方面有十分豐富的實踐經驗,擅長對企業內網的滲透測試、開發紅隊安全工具的相關技術。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 哈希PC1R1A,哈希CA9300,哈希SC4500-上海鑫嵩实业有限公司 | 北京亦庄厂房出租_经开区产业园招商信息平台 | 淄博不锈钢无缝管,淄博不锈钢管-鑫门物资有限公司 | 橡胶接头_橡胶软接头_套管伸缩器_管道伸缩器厂家-巩义市远大供水材料有限公司 | 北京网站建设|北京网站开发|北京网站设计|高端做网站公司 | 西门子代理商_西门子变频器总代理-翰粤百科| 中医治疗皮肤病_潍坊银康医院「山东」重症皮肤病救治平台 | 包装盒厂家_纸盒印刷_礼品盒定制-济南恒印包装有限公司 | 保镖公司-私人保镖-深圳保镖公司【环宇兄弟保镖】 | TPM咨询,精益生产管理,5S,6S现场管理培训_华谋咨询公司 | 大功率金属激光焊接机价格_不锈钢汽车配件|光纤自动激光焊接机设备-东莞市正信激光科技有限公司 定制奶茶纸杯_定制豆浆杯_广东纸杯厂_[绿保佳]一家专业生产纸杯碗的厂家 | 耐腐蚀泵,耐腐蚀真空泵,玻璃钢真空泵-淄博华舜耐腐蚀真空泵有限公司 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 大流量卧式砂磨机_强力分散机_双行星双动力混合机_同心双轴搅拌机-莱州市龙跃化工机械有限公司 | 定坤静电科技静电消除器厂家-除静电设备 | 不发火防静电金属骨料_无机磨石_水泥自流平_修补砂浆厂家「圣威特」 | 多物理场仿真软件_电磁仿真软件_EDA多物理场仿真软件 - 裕兴木兰 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 水热合成反应釜-防爆高压消解罐-西安常仪仪器设备有限公司 | 深圳办公室装修,办公楼/写字楼装修设计,一级资质 - ADD写艺 | 亚洲工业智能制造领域专业门户网站 - 亚洲自动化与机器人网 | b2b网站大全,b2b网站排名,找b2b网站就上地球网 | 冷却塔改造厂家_不锈钢冷却塔_玻璃钢冷却塔改造维修-广东特菱节能空调设备有限公司 | 东莞注册公司-代办营业执照-东莞公司注册代理记账-极刻财税 | 永嘉县奥阳陶瓷阀门有限公司| 照相馆预约系统,微信公众号摄影门店系统,影楼管理软件-盟百网络 | 神超官网_焊接圆锯片_高速钢锯片_硬质合金锯片_浙江神超锯业制造有限公司 | 办公室家具_板式办公家具定制厂家-FMARTS福玛仕办公家具 | 超细粉碎机|超微气流磨|气流分级机|粉体改性设备|超微粉碎设备-山东埃尔派粉碎机厂家 | 低合金板|安阳低合金板|河南低合金板|高强度板|桥梁板_安阳润兴 北京租车牌|京牌指标租赁|小客车指标出租 | 美的商用净水器_美的直饮机_一级代理经销商_Midea租赁价格-厂家反渗透滤芯-直饮水批发品牌售后 | 云阳人才网_云阳招聘网_云阳人才市场_云阳人事人才网_云阳人家招聘网_云阳最新招聘信息 | 微水泥_硅藻泥_艺术涂料_艺术漆_艺术漆加盟-青岛泥之韵环保壁材 武汉EPS线条_EPS装饰线条_EPS构件_湖北博欧EPS线条厂家 | 别墅图纸超市|别墅设计图纸|农村房屋设计图|农村自建房|别墅设计图纸及效果图大全 | 专业生物有机肥造粒机,粉状有机肥生产线,槽式翻堆机厂家-郑州华之强重工科技有限公司 | 丹佛斯压力传感器,WISE温度传感器,WISE压力开关,丹佛斯温度开关-上海力笙工业设备有限公司 | 硫酸钡厂家_高光沉淀硫酸钡价格-河南钡丰化工有限公司 | 非小号行情 - 专业的区块链、数字藏品行情APP、金色财经官网 | 不锈钢拉手厂家|浴室门拉手厂家|江门市蓬江区金志翔五金制品有限公司 | 制丸机,小型中药制丸机,全自动制丸机价格-甘肃恒跃制药设备有限公司 | 济南品牌包装设计公司_济南VI标志设计公司_山东锐尚文化传播 |