中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
Linux系統(tǒng)安全基 二進(jìn)制代碼安全性分析基礎(chǔ)與實(shí)踐

包郵 Linux系統(tǒng)安全基 二進(jìn)制代碼安全性分析基礎(chǔ)與實(shí)踐

作者:彭雙和
出版社:電子工業(yè)出版社出版時(shí)間:2023-07-01
開本: 16開 頁數(shù): 536
中 圖 價(jià):¥117.6(7.0折) 定價(jià)  ¥168.0 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Linux系統(tǒng)安全基 二進(jìn)制代碼安全性分析基礎(chǔ)與實(shí)踐 版權(quán)信息

Linux系統(tǒng)安全基 二進(jìn)制代碼安全性分析基礎(chǔ)與實(shí)踐 內(nèi)容簡介

本書主要通過對二進(jìn)制代碼安全性進(jìn)行分析來介紹Linux系統(tǒng)安全。本書共分為6章,首先對Linux系統(tǒng)安全和二進(jìn)制代碼安全性分析進(jìn)行了概述;然后詳細(xì)地介紹了二進(jìn)制代碼的生成以及二進(jìn)制代碼信息的收集;在此基礎(chǔ)上,接著對靜態(tài)二進(jìn)制代碼分析和二進(jìn)制代碼脆弱性評估進(jìn)行了深入的探討;*后詳細(xì)介紹了二進(jìn)制代碼漏洞利用。為了幫助讀者更好地掌握相關(guān)的理論知識(shí)和技術(shù)原理,本書穿插了作者親自實(shí)踐過的軟件源碼,并對源碼的關(guān)鍵部分進(jìn)行了說明。
本書適合具有一定Linux系統(tǒng)知識(shí),以及C語言和匯編語言編程基礎(chǔ)的信息安全專業(yè)人員閱讀。本書可作為高等院校相關(guān)專業(yè)的教材或教學(xué)輔導(dǎo)書,對參與CTF的讀者也有一定的參考價(jià)值。

Linux系統(tǒng)安全基 二進(jìn)制代碼安全性分析基礎(chǔ)與實(shí)踐 目錄

第1 章概述................................ ........................................1
1.1 Linux 系統(tǒng)安全........................ .......................................1
1.2 代碼安全.........................·..........................................1
1.3 什么是二進(jìn)制代碼安全性分析......................................................2
1.4 二進(jìn)制代碼安全性分析的重要性...................................................2
1.5 二進(jìn)制代碼安全性分析的主要步驟.................................................2
1.6 軟件錯(cuò)誤、漏洞以及利用...........................................................2
1.6.1 軟件錯(cuò)誤.....................................................................2
1.6.2 軟件漏洞.....................................................................3
1.6.3 漏洞利用.....................................................................3
1.6.4 二進(jìn)制代碼利用.............................................................4
第2 章二進(jìn)制代碼生成...............................................................5
2.1 二進(jìn)制代碼的生成過程.............................................................5
2.1.1 編譯預(yù)處理階段.............................................................6
2.1.2 編譯階段.....................................................................6
2.1.3 匯編階段.....................................................................6
2.1.4 鏈接階段.....................................................................8
2.1.5 gcc 的常用選項(xiàng)..............................................................11
2.1.6 ld 的常用選項(xiàng)...............................................................17
2.1.7 gcc 的常用環(huán)境變量.........................................................21
2.1.8 二進(jìn)制代碼的生成舉例......................................................21
2.2 ELF 文件格式.................·...........................................26
2.2.1 ELF文件的兩種視圖.......................................................27
2.2.2 ELF 文件的頭...............................................................27
2.2.3 可執(zhí)行文件的主要節(jié)........................................................29
2.2.4 位置無關(guān)代碼................................................................33
2.2.5 ELF 文件的頭...............................................................42
2.2.6 ELF 文件的主要段..........................................................43
2.3 程序的裝載與調(diào)度執(zhí)行.............................................................47
2.3.1 可執(zhí)行文件的裝載...........................................................47
2.3.2 可執(zhí)行文件調(diào)度運(yùn)行的過程................................................48
2.3.3 進(jìn)程的虛擬地址空間及其訪問..............................................49
第3 章二進(jìn)制代碼信息的收集.......................................................54
3.1 nm ...........................................................................54
3.2 ldd ..........................·........................................54
3.3 strings ..........................·.............................................55
3.4 ELF 文件分析工具LIEF ...........................................................55
3.4.1 安裝..........................................................................55
3.4.2 基于LIEF 對.got.plt 表的攻擊舉例........................................55
3.4.3 基于LIEF 將可執(zhí)行文件轉(zhuǎn)變?yōu)楣蚕韼煳募?..............................59
3.5 ps ............................. .............................................61
3.6 strace ....................................................................61
3.7 ltrace ....................................................................62
3.8 ROPgadget..........................·..................................62
3.9 objdump...............................................................63
3.10 readelf..............................................................65
3.11 GDB ...................................................................66
3.11.1 GDB 的初始化腳本文件...................................................66
3.11.2 GDB 的常用命令..........................................................66
3.11.3 GDB 的常用命令示例.....................................................67
3.11.4 GDB 命令的運(yùn)行..........................................................79
3.11.5 GDB 命令的擴(kuò)充..........................................................82
3.11.6 PEDA 基本使用...........................................................92
3.12 Pwntools ...........................................................97
3.12.1 Pwntools 的安裝...........................................................97
3.12.2 通過上下文設(shè)置目標(biāo)平臺(tái)..................................................98
3.12.3 本地進(jìn)程對象的創(chuàng)建.......................................................98
3.12.4 遠(yuǎn)程進(jìn)程對象的創(chuàng)建.......................................................99
3.12.5 ELF 模塊...................................................................99
3.12.6 search 方法................................................................·100
3.12.7 cyclic 命令的功能.........................................................·101
3.12.8 核心文件..................................................................·102
3.12.9 數(shù)據(jù)轉(zhuǎn)換..................................................................·104
3.12.10 struct 模塊...............................................................·105
3.12.11 shellcraft 模塊...........................................................·106
3.12.12 ROP 模塊................................................................·108
3.12.13 GDB 模塊................................................................·112
3.12.14 DynELF 模塊............................................................·113
3.12.15 基于標(biāo)準(zhǔn)輸入/輸出的數(shù)據(jù)交互.........................................·116
3.12.16 基于命名管道的數(shù)據(jù)交互...............................................·118
3.12.17 腳本文件和被測目標(biāo)程序的交互........................................·125
3.12.18 基于Python 腳本文件的Pwntools 應(yīng)用舉例..........................·125
3.13 LibcSearcher ...........................................................·127
第4 章靜態(tài)二進(jìn)制代碼分析.........................................................·130
4.1 基于IDAPro 的靜態(tài)分析..........................................................·130
4.1.1 IDC 腳本文件..............................................................·130
4.1.2 IDAPython 腳本文件......................................................·138
4.1.3 IDAPython 腳本文件示例.................................................·140
4.1.4 IDAPro 插件的編寫........................................................·142
4.2 基于Radare2 的靜態(tài)分析.........................................................·148
4.2.1 r2 的常用命令..............................................................·148
4.2.2 r2 常用命令示例...........................................................·150
4.2.3 r2 對JSON 格式數(shù)據(jù)的處理..............................................·156
4.2.4 基于r2pipe 的腳本文件編寫..............................................·159
4.2.5 基于r2pipe 的腳本文件執(zhí)行..............................................·163
第5 章二進(jìn)制代碼脆弱性評估......................................................·164
5.1 常見二進(jìn)制代碼脆弱性............................................................·164
5.1.1 棧溢出的原理...............................................................·165
5.1.2 堆溢出的原理...............................................................·165
5.2 基于系統(tǒng)工具對代碼脆弱性的評估................................................·184
5.2.1 基于Clang Static Analyzer 的安全檢測..................................·184
展開全部

Linux系統(tǒng)安全基 二進(jìn)制代碼安全性分析基礎(chǔ)與實(shí)踐 作者簡介

彭雙何,女,副教授。自2008年加入北京交通大學(xué)以來,一直從事本科教育與教學(xué)工作,多次獲評本科生優(yōu)秀學(xué)業(yè)導(dǎo)師和優(yōu)秀班主任。教學(xué)上,課堂教學(xué)效果好,所在課堂"C語言程序設(shè)計(jì)”獲評第一批校金課。2014年首次獲評校優(yōu)秀主講教師,該榮譽(yù)一直保持到現(xiàn)在。2021年獲評計(jì)算機(jī)學(xué)院師德師風(fēng)先進(jìn)個(gè)人"傳道授業(yè)”獎(jiǎng)。科研上,積極指導(dǎo)本科生參加各種科研活動(dòng),2018年以來發(fā)表科研論文三篇,其中SCI檢索一篇;指導(dǎo)本科生參加大創(chuàng)項(xiàng)目獲評國家級三項(xiàng)和北京市級五項(xiàng),指導(dǎo)本科生參加國家級競賽獲一等獎(jiǎng)一項(xiàng)、二等獎(jiǎng)一項(xiàng)、三等獎(jiǎng)一項(xiàng);北京市級競賽獲三等獎(jiǎng)四項(xiàng)。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 不锈钢散热器,冷却翅片管散热器厂家-无锡市烨晟化工装备科技有限公司 | 清水-铝合金-建筑模板厂家-木模板价格-铝模板生产「五棵松」品牌 | 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 硫化罐_蒸汽硫化罐_大型硫化罐-山东鑫泰鑫智能装备有限公司 | 特种阀门-调节阀门-高温熔盐阀-镍合金截止阀-钛阀门-高温阀门-高性能蝶阀-蒙乃尔合金阀门-福建捷斯特阀门制造有限公司 | 步进电机_agv电机_伺服马达-伺服轮毂电机-和利时电机 | 切铝机-数控切割机-型材切割机-铝型材切割机-【昆山邓氏精密机械有限公司】 | 防火门|抗爆门|超大门|医疗门|隔声门-上海加汇门业生产厂家 | app开发|app开发公司|小程序开发|物联网开发||北京网站制作|--前潮网络 | CTP磁天平|小电容测量仪|阴阳极极化_双液系沸点测定仪|dsj电渗实验装置-南京桑力电子设备厂 | 热缩管切管机-超声波切带机-织带切带机-无纺布切布机-深圳市宸兴业科技有限公司 | 挤塑板-XPS挤塑板-挤塑板设备厂家[襄阳欧格] | 成都网站建设制作_高端网站设计公司「做网站送优化推广」 | 浙江红酒库-冰雕库-气调库-茶叶库安装-医药疫苗冷库-食品物流恒温恒湿车间-杭州领顺实业有限公司 | 2-羟基泽兰内酯-乙酰蒲公英萜醇-甘草查尔酮A-上海纯优生物科技有限公司 | 皮带输送机-大倾角皮带输送机-皮带输送机厂家-河南坤威机械 | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 | 地磅-地秤-江阴/无锡地磅-江阴天亿计量设备有限公司_ | 台湾阳明固态继电器-奥托尼克斯光电传感器-接近开关-温控器-光纤传感器-编码器一级代理商江苏用之宜电气 | PCB厂|线路板厂|深圳线路板厂|软硬结合板厂|电路板生产厂家|线路板|深圳电路板厂家|铝基板厂家|深联电路-专业生产PCB研发制造 | 二手回收公司_销毁处理公司_设备回收公司-找回收信息网 | 外观设计_设备外观设计_外观设计公司_产品外观设计_机械设备外观设计_东莞工业设计公司-意品深蓝 | PAS糖原染色-CBA流式多因子-明胶酶谱MMP-上海研谨生物科技有限公司 | 短信通106短信接口验证码接口群发平台_国际短信接口验证码接口群发平台-速度网络有限公司 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 济南铝方通-济南铝方通价格-济南方通厂家-山东鲁方通建材有限公司 | LCD3D打印机|教育|桌面|光固化|FDM3D打印机|3D打印设备-广州造维科技有限公司 | 防腐储罐_塑料储罐_PE储罐厂家_淄博富邦滚塑防腐设备科技有限公司 | 超声波焊接机_超音波熔接机_超声波塑焊机十大品牌_塑料超声波焊接设备厂家 | 短信通106短信接口验证码接口群发平台_国际短信接口验证码接口群发平台-速度网络有限公司 | 线粒体膜电位荧光探针-细胞膜-标记二抗-上海复申生物科技有限公司 | 苏州西装定制-西服定制厂家-职业装定制厂家-尺品服饰西装定做公司 | 北京宣传片拍摄_产品宣传片拍摄_宣传片制作公司-现像传媒 | 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 振动筛-交叉筛-螺旋筛-滚轴筛-正弦筛-方形摇摆筛「新乡振动筛厂家」 | 纯化水设备-纯水设备-超纯水设备-[大鹏水处理]纯水设备一站式服务商-东莞市大鹏水处理科技有限公司 | 真石漆,山东真石漆,真石漆厂家,真石漆价格-山东新佳涂料有限公司 | 危废处理系统,水泥厂DCS集散控制系统,石灰窑设备自动化控制系统-淄博正展工控设备 | 安全阀_弹簧式安全阀_美标安全阀_工业冷冻安全阀厂家-中国·阿司米阀门有限公司 | 龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司_龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司 | 电力电子产业网 |