中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >>
漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版)

包郵 漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版)

作者:林椏泉
出版社:電子工業(yè)出版社出版時(shí)間:2024-01-01
開本: 其他 頁數(shù): 580
中 圖 價(jià):¥83.9(6.5折) 定價(jià)  ¥129.0 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版) 版權(quán)信息

漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版) 本書特色

一本歷久彌新的信息安全經(jīng)典力作。 《漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版)》選取10年中經(jīng)典的軟件漏洞,分門別類,逐一分析其原理并提出針對性的解決方案,舉一反三,啟迪思考,培養(yǎng)讀者的漏洞分析思維。 全書以真實(shí)案例為實(shí)踐工具,配有當(dāng)時(shí)的案例環(huán)境,供讀者親自體驗(yàn)漏洞分析奇妙之處。

漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版) 內(nèi)容簡介

本書系統(tǒng)地講解軟件漏洞分析與利用所需的各類工具、理論技術(shù)和實(shí)戰(zhàn)方法,主要涉及Windows和Android系統(tǒng)平臺(tái)。全書內(nèi)容根據(jù)不同的軟件漏洞類型劃分,如堆棧溢出、沙盒逃逸、類型混淆、UAF、內(nèi)核漏洞等,同時(shí)針對流行的移動(dòng)安全,加入Android平臺(tái)的漏洞分析與利用。本書以精心挑選的經(jīng)典漏洞為例,以分享漏洞的分析技巧和工具為主,對漏洞的成因及利用和修復(fù)方法進(jìn)行詳細(xì)講解,旨在“授人以漁”。本書優(yōu)選的特點(diǎn)是以經(jīng)典漏洞作為實(shí)戰(zhàn)案例來講解,摒棄空頭理論,幾乎是“一本用調(diào)試器寫出來的書”。本書適合計(jì)算機(jī)相關(guān)專業(yè)的本科生、研究生,信息安全愛好者,軟件安全、移動(dòng)安全相關(guān)從業(yè)人員,軟件開發(fā)與測試人員及黑客等閱讀。

漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版) 目錄

第1章 基礎(chǔ)知識(shí) 1
1.1 漏洞的相關(guān)概念 1
1.1.1 什么是漏洞 1
1.1.2 漏洞的價(jià)值 1
1.1.3 0Day漏洞 2
1.1.4 PoC與Exploit 2
1.2 為什么要分析漏洞 2
1.3 常用分析工具 3
1.3.1 IDA——匯編利器 3
1.3.2 OllyDbg——破解與逆向常用調(diào)試器 4
1.3.3 Immunity Debugger——漏洞分析專用調(diào)試器 4
1.3.4 WinDbg——微軟正宗調(diào)試器 5
1.3.5 x64dbg——Windows 64位調(diào)試器 6
1.3.6 Ghidra——反匯編器 7
1.3.7 GDB——Linux調(diào)試器 8
1.3.8 JEB——Android反編譯器 9
1.3.9 其他工具 10
1.4 常見的漏洞分析方法 10
1.4.1 靜態(tài)分析 10
1.4.2 動(dòng)態(tài)調(diào)試 11
1.4.3 源碼分析 11
1.4.4 補(bǔ)丁比較 12
1.4.5 污點(diǎn)追蹤 12
1.5 學(xué)習(xí)資源 13
1.5.1 站點(diǎn)分享 13
1.5.2 書籍推薦 14
1.6 本章總結(jié) 15
第2章 棧溢出漏洞分析 16
2.1 棧溢出簡史 16
2.2 棧溢出原理 17
2.3 CVE-2010-2883 Adobe Reader TTF字體SING表?xiàng)R绯雎┒?18
2.3.1 LuckyCat攻擊事件 18
2.3.2 漏洞描述 19
2.3.3 分析環(huán)境 19
2.3.4 基于字符串定位的漏洞分析方法 20
2.3.5 樣本Exploit技術(shù)分析 21
2.3.6 樣本Shellcode惡意行為分析 27
2.3.7 漏洞修復(fù) 30
2.4 CVE-2010-3333 Microsoft RTF棧溢出漏洞 31
2.4.1 林來瘋攻擊事件 31
2.4.2 漏洞描述 32
2.4.3 分析環(huán)境 32
2.4.4 RTF文件格式 33
2.4.5 基于棧回溯的漏洞分析方法 34
2.4.6 漏洞利用原理分析 42
2.4.7 Office 2003與Office 2007 Exploit通用性研究 43
2.4.8 漏洞修復(fù) 46
2.5 CVE-2011-0104 Microsoft Excel TOOLBARDEF Record棧溢出漏洞 52
2.5.1 漏洞描述 52
2.5.2 分析環(huán)境 52
2.5.3 基于污點(diǎn)追蹤思路的漏洞分析方法 53
2.5.4 漏洞修復(fù) 59
2.6 阿里旺旺ActiveX控件imageMan.dll棧溢出漏洞 60
2.6.1 漏洞描述 60
2.6.2 分析環(huán)境 61
2.6.3 針對ActiveX控件的漏洞分析方法 61
2.6.4 漏洞利用原理分析 64
2.7 CVE-2012-0158 Microsoft Office MSCOMCTL.ocx棧溢出漏洞 65
2.7.1 Lotus Blossom 行動(dòng) 65
2.7.2 漏洞描述 66
2.7.3 分析環(huán)境 66
2.7.4 基于OffVis工具的Office漏洞分析方法 66
2.7.5 漏洞修復(fù) 72
2.8 本章總結(jié) 73
第3章 堆溢出漏洞分析 74
3.1 堆溢出簡史 74
3.2 堆溢出原理 75
3.3 堆調(diào)試技巧 80
3.3.1 堆尾檢查 81
3.3.2 頁堆 82
3.4 CVE-2010-2553 Microsoft Cinepak Codec CVDecompress函數(shù)堆溢出漏洞 86
3.4.1 漏洞描述 86
3.4.2 分析環(huán)境 86
3.4.3 基于HeapPage的堆漏洞分析方法 86
3.4.4 漏洞修復(fù) 101
3.5 CVE-2012-0003 Microsoft Windows Media Player winmm.dll MIDI文件堆溢出漏洞 104
3.5.1 關(guān)于“蜘蛛”漏洞攻擊包(Zhi-Zhu Exploit Pack) 104
3.5.2 漏洞描述 105
3.5.3 分析環(huán)境 105
3.5.4 MIDI文件格式 105
3.5.5 基于導(dǎo)圖推算的漏洞分析方法 107
3.5.6 漏洞利用原理分析 120
3.5.7 補(bǔ)丁比較 127
3.6 CVE-2013-0077 Microsoft DirectShow quartz.dll m2p文件堆溢出漏洞 127
3.6.1 漏洞描述 127
3.6.2 基于HTC的漏洞分析方法 127
3.6.3 漏洞修復(fù) 131
3.7 CVE-2012-1876 Internet Explorer MSHTML.dll CalculateMinMax堆溢出漏洞 132
3.7.1 在Pwn2Own黑客大賽上用于攻破IE9的漏洞 132
3.7.2 分析環(huán)境 132
3.7.3 基于HPA的漏洞分析方法 132
3.7.4 通過信息泄露實(shí)現(xiàn)漏洞利用 146
3.7.5 漏洞修復(fù) 155
3.8 本章總結(jié) 157
第4章 整數(shù)溢出漏洞分析 158
4.1 整數(shù)溢出簡史 158
4.2 整數(shù)溢出原理 158
4.2.1 基于棧的整數(shù)溢出 159
4.2.2 基于堆的整數(shù)溢出 160
4.3 CVE-2011-0027 Microsoft Data Access Components整數(shù)溢出漏洞 161
4.3.1 在Pwn2Own黑客大賽上用于攻破IE8的漏洞 161
4.3.2 基于堆分配記錄的漏洞分析方法 162
4.3.3 補(bǔ)丁比較 170
4.4 CVE-2012-0774 Adobe Reader TrueType字體整數(shù)溢出漏洞 172
4.4.1 漏洞描述 172
4.4.2 PDF文件格式與常用分析工具 172
4.4.3 基于條件記錄斷點(diǎn)的漏洞分析方法 176
4.4.4 補(bǔ)丁分析 190
4.5 CVE-2013-0750 Firefox字符串替換整數(shù)溢出漏洞 191
4.5.1 漏洞描述 191
4.5.2 基于源碼調(diào)試的漏洞分析方法 191
4.5.3 源碼比對 201
4.6 CVE-2013-2551 Internet Explorer VML COALineDashStyleArray整數(shù)溢出漏洞 202
4.6.1 在Pwn2Own黑客大賽上攻破IE10的漏洞 202
4.6.2 基于類函數(shù)定位的漏洞分析方法 202
4.6.3 利用信息泄露實(shí)現(xiàn)漏洞利用 217
4.7 本章總結(jié) 220
第5章 格式化字符串漏洞分析 221
5.1 格式化字符串漏洞簡史 221
5.2 格式化字符串漏洞的原理 221
5.3 CVE-2012-0809 Sudo sudo_debug函數(shù)格式化字符串漏洞 228
5.3.1 漏洞描述 228
5.3.2 通過源碼比對分析漏洞 228
5.4 CVE-2012-3569 VMware OVF Tool格式化字符串漏洞 229
5.4.1 漏洞描述 229
5.4.2 基于輸出消息的漏洞定位方法 229
5.4.3 漏洞利用原理分析 233
5.5 本章總結(jié) 236
第6章 雙重釋放漏洞分析 237
6.1 雙重釋放漏洞簡史 237
6.2 雙重釋放漏洞的原理 237
6.3 CVE-2010-3974 Windows傳真封面編輯器fxscover.exe雙重釋放漏洞 240
6.3.1 漏洞描述 240
6.3.2 通過棧回溯和堆狀態(tài)判定漏洞類型 240
6.3.3 通過補(bǔ)丁比較確定漏洞成因及修復(fù)方法 243
6.4 CVE-2014-0502 Adobe Flash Player 雙重釋放漏洞 245
6.4.1 GreedyWonk行動(dòng) 245
6.4.2 靜態(tài)分析攻擊樣本 245
6.4.3 Shellcode自動(dòng)化模擬執(zhí)行 254
6.4.4 基于ROP指令地址的反向追蹤 256
6.5 本章總結(jié) 264
第7章 釋放重引用漏洞分析 265
7.1 釋放重引用(Use After Free,UAF)漏洞簡史 265
7.2 UAF漏洞的原理 265
7.3 CVE-2011-0065 Firefox mChannel UAF漏洞 268
7.3.1 漏洞描述 268
7.3.2 通過動(dòng)態(tài)調(diào)試快速定位漏洞源碼 268
7.3.3 漏洞利用原理分析 276
7.3.4 源碼比對 277
7.4 CVE-2013-1347 Microsoft IE CGenericElement UAF漏洞 278
7.4.1 “水坑”攻擊事件 278
7.4.2 通過HPA快速定位漏洞對象 278
7.4.3 逆向分析IE引擎對JavaScript代碼的解析 281
7.4.4 追本溯源:探尋漏洞的根因 312
7.4.5 漏洞利用原理分析 315
7.5 CVE-2013-3346 Adobe Reader ToolButton UAF漏洞 317
7.5.1 “Epic Turla”網(wǎng)絡(luò)間諜攻擊行動(dòng) 317
7.5.2 使用peepdf分析PDF惡意樣本 317
7.5.3 漏洞利用原理分析 326
7.6 CVE-2015-0313 Adobe Flash Player Workers ByteArray UAF漏洞 328
7.6.1 漏洞描述 328
7.6.2 分析ActionScript虛擬機(jī)源碼輔助漏洞調(diào)試 328
7.6.3 Flash JIT調(diào)試插件與符號(hào)文件 341
7.6.4 漏洞利用原理分析 342
7.6.5 漏洞修復(fù) 348
7.7 本章總結(jié) 348
第8章 數(shù)組越界訪問漏洞分析 349
8.1 數(shù)組越界與溢出的關(guān)系 349
8.2 數(shù)組越界訪問漏洞原理 349
8.3 CVE-2011-2110 Adobe Flash Player數(shù)組越界訪問漏洞 351
8.3.1 漏洞描述 351
8.3.2 解決安裝舊版Flash Player的限制問題 351
8.3.3 通過Perl腳本輔助分析樣本 352
8.3.4 搭建服務(wù)器重現(xiàn)漏洞場景 358
8.3.5 通過修改樣本代碼定位漏洞 360
8.3.6 通過構(gòu)造信息泄露利用漏洞 363
8.3.7 通過搜索指令序列分析補(bǔ)丁 367
8.4 CVE-2014-0160 OpenSSL TLS數(shù)組越界訪問漏洞(“心臟滴血”) 369
8.4.1 漏洞描述 369
8.4.2 基于源碼對比與跟蹤的漏洞分析方法 370
8.4.3 利用漏洞盜取網(wǎng)站賬號(hào) 376
8.5 本章總結(jié) 380
第9章 內(nèi)核漏洞分析 381
9.1 Windows內(nèi)核漏洞漫談 381
9.2 Windows內(nèi)核調(diào)試環(huán)境搭建 382
9.3 常見內(nèi)核漏洞原理與利用 384
9.3.1 漏洞成因分析 384
9.3.2 漏洞利用原理分析 391
9.4 360安全衛(wèi)士bregdrv.sys本地提權(quán)漏洞分析 399
9.4.1 漏洞描述 399
9.4.2 基于導(dǎo)出函數(shù)和I/O控制碼的追蹤分析 400
9.5 CVE-2011-2005 Windows Afd.sys本地提權(quán)漏洞 409
9.5.1 漏洞描述 409
9.5.2 從利用代碼到漏洞函數(shù)的定位分析 409
9.5.3 補(bǔ)丁比較 412
9.6 CVE-2013-3660 Windows win32k.sys EPATHOB指針未初始化漏洞 412
9.6.1 漏洞描述 412
9.6.2 通過IDA定義結(jié)構(gòu)體輔助分析 413
9.6.3 漏洞利用原理分析 417
9.7 CVE-2014-1767 Windows AFD.sys雙重釋放漏洞(Pwn2Own 2014) 423
9.7.1 Pwnie Awards 2014“*佳提權(quán)漏洞獎(jiǎng)”得主 423
9.7.2 基于IOCTL處理函數(shù)自動(dòng)追蹤記錄的分析方法 423
9.7.3 漏洞利用原理分析 440
9.7.4 補(bǔ)丁分析 446
9.8 本章總結(jié) 448
第10章 Android平臺(tái)漏洞分析 449
10.1 Android平臺(tái)漏洞簡史 449
10.2 Android平臺(tái)漏洞分類 452
10.3 常見的漏洞分析方法 453
10.3.1 APK靜態(tài)分析 453
10.3.2 smali動(dòng)態(tài)調(diào)試 454
10.3.3 so庫動(dòng)態(tài)調(diào)試 460
10.3.4 補(bǔ)丁源碼比對 460
10.3.5 系統(tǒng)Java源碼調(diào)試 463
10.3.6 系統(tǒng)C/C 源碼調(diào)試 471
10.3.7 Android內(nèi)核源碼調(diào)試 473
10.4 智能插座漏洞分析 476
10.4.1 漏洞描述 476
10.4.2 靜態(tài)逆向分析 477
10.4.3 利用漏洞控制網(wǎng)絡(luò)上的任意插座 481
10.4.4 總結(jié) 486
10.5 CV
展開全部

漏洞戰(zhàn)爭:軟件漏洞分析精要(修訂版) 作者簡介

林椏泉(網(wǎng)絡(luò)ID:riusksk、泉哥、林大夫),畢業(yè)于福建中醫(yī)藥大學(xué)中西醫(yī)骨傷專業(yè),騰訊前高級(jí)工程師。微軟最具價(jià)值安全研究員,GeekPwn國際安全極客大賽獲獎(jiǎng)?wù)撸拔④洷盓xploitMe安全調(diào)試技術(shù)個(gè)人挑戰(zhàn)賽獲獎(jiǎng)?wù)撸搏@得 Microsoft、Apple、Google、Adobe等各大廠商80多個(gè)CVE漏洞致謝。10余年網(wǎng)絡(luò)安全從業(yè)經(jīng)歷,主要聚焦軟件安全、系統(tǒng)安全、Web安全、惡意軟件對抗等領(lǐng)域。

商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 柴油机_柴油发电机_厂家_品牌-江苏卡得城仕发动机有限公司 | 集装袋吨袋生产厂家-噸袋廠傢-塑料编织袋-纸塑复合袋-二手吨袋-太空袋-曹县建烨包装 | 模具ERP_模具管理系统_模具mes_模具进度管理_东莞市精纬软件有限公司 | 本安接线盒-本安电路用接线盒-本安分线盒-矿用电话接线盒-JHH生产厂家-宁波龙亿电子科技有限公司 | 中药二氧化硫测定仪,食品二氧化硫测定仪|俊腾百科 | TPE_TPE热塑性弹性体_TPE原料价格_TPE材料厂家-惠州市中塑王塑胶制品公司- 中塑王塑胶制品有限公司 | hc22_hc22价格_hc22哈氏合金—东锜特殊钢| 亚克力制品定制,上海嘉定有机玻璃加工制作生产厂家—官网 | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 | 节流截止放空阀-不锈钢阀门-气动|电动截止阀-鸿华阀门有限公司 | 400电话_400电话申请_888元包年_400电话办理服务中心_400VIP网 | 皮带输送机-大倾角皮带输送机-皮带输送机厂家-河南坤威机械 | 体检车_移动CT车_CT检查车_CT车_深圳市艾克瑞电气有限公司移动CT体检车厂家-深圳市艾克瑞电气有限公司 | 污水/卧式/潜水/钻井/矿用/大型/小型/泥浆泵,价格,参数,型号,厂家 - 安平县鼎千泵业制造厂 | 广西资质代办_建筑资质代办_南宁资质代办理_新办、增项、升级-正明集团 | 刮板输送机,粉尘加湿搅拌机,螺旋输送机,布袋除尘器 | 小型手持气象站-空气负氧离子监测站-多要素微气象传感器-山东天合环境科技有限公司 | 首页 - 军军小站|张军博客 | 山东集装箱活动房|济南集装箱活动房-济南利森集装箱有限公司 | 塑料撕碎机_编织袋撕碎机_废纸撕碎机_生活垃圾撕碎机_废铁破碎机_河南鑫世昌机械制造有限公司 | 激光内雕_led玻璃_发光玻璃_内雕玻璃_导光玻璃-石家庄明晨三维科技有限公司 激光内雕-内雕玻璃-发光玻璃 | 【德信自动化】点胶机_全自动点胶机_自动点胶机厂家_塑料热压机_自动螺丝机-深圳市德信自动化设备有限公司 | 整合营销推广|营销网络推广公司|石家庄网站优化推广公司|智营销 好物生环保网、环保论坛 - 环保人的学习交流平台 | 自动售货机_无人售货机_专业的自动售货机运营商_免费投放售货机-广州富宏主官网 | 健康管理师报考条件,考试时间,报名入口—首页 | 酒店品牌设计-酒店vi设计-酒店标识设计【国际级】VI策划公司 | 蓄电池回收,ups电池后备电源回收,铅酸蓄电池回收,机房电源回收-广州益夫铅酸电池回收公司 | 玉米深加工机械,玉米加工设备,玉米加工机械等玉米深加工设备制造商-河南成立粮油机械有限公司 | 西安微信朋友圈广告投放_微信朋友圈推广_西安度娘网络科技有限公司 | 电动百叶窗,开窗器,电动遮阳百叶,电动开窗机生产厂家-徐州鑫友工控科技发展有限公司 | 特材真空腔体_哈氏合金/镍基合金/纯镍腔体-无锡国德机械制造有限公司 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 家乐事净水器官网-净水器厂家「官方」 | 有源电力滤波装置-电力有源滤波器-低压穿排电流互感器|安科瑞 | 柔软云母板-硬质-水位计云母片组件-首页-武汉长丰云母绝缘材料有限公司 | 机床主轴维修|刀塔维修|C轴维修-常州翔高精密机械有限公司 | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 欧盟ce检测认证_reach检测报告_第三方检测中心-深圳市威腾检验技术有限公司 | 大学食堂装修设计_公司餐厅效果图_工厂食堂改造_迈普装饰 | 扫地车厂家-山西洗地机-太原电动扫地车「大同朔州吕梁晋中忻州长治晋城洗地机」山西锦力环保科技有限公司 |