Практический бинарный анализ Денниса Андрисса
- Время доставки: 7-10 дней
- Состояние товара: новый
- Доступное количество: 3
Покупая «Практический бинарный анализ Денниса Андрисса» данный товар из каталога «Программирование» вы можете быть уверены, что после оформления заказа, доставки в Украину, вы получите именно то, что заказывали, в оговоренные сроки и европейского качества.
Практический бинарный анализ. Создайте свои собственные инструменты Linux для двоичного измерения, анализа и дизассемблирования
- Автор: Деннис Андриссе
- Издательство: Wydawnictwo Naukowe PWN
- Год издания: 2020
- Количество страниц: 415
- Формат: 16,5 х 23,5 см
- Обложка: мягкая
- EAN: 9788301211912
Современные вредоносные программы все больше запутывают свой код и делают анализ невозможным, поэтому нам нужны все более и более сложные методы, чтобы приподнять эту темную завесу знаний. В этом может помочь бинарный анализ, цель которого — определить истинные свойства бинарных программ, чтобы понять, что они на самом деле делают. Обратное проектирование и дизассемблирование — ключевые первые шаги, но возможности двоичного анализа гораздо шире, и еще многому предстоит научиться. Это практическое руководство, написанное для инженеров по безопасности и хакеров, охватывает увлекательные темы, связанные с бинарным анализом и инструментированием. Рекомендуется практическое знание C/C++ и ассемблера x86-64 (Приложение A к книге представляет ускоренный курс по ассемблеру x86). Ознакомившись с основными понятиями и форматами, вы будете анализировать двоичные файлы с использованием таких методов, как дизассемблирование и внедрение кода, а также изучать инструменты двоичного анализа GNU/Linux. Затем вы внедрите инструменты профилирования с помощью Pin, создадите свои собственные инструменты динамического анализа ошибок с помощью libdft и многое другое. Вы научитесь: - Анализировать двоичные файлы ELF и PE и создавать двоичный загрузчик с помощью libbfd - Изменять двоичные файлы ELF с помощью таких методов, как внедрение кода и шестнадцатеричное редактирование - Создавать собственные инструменты дизассемблирования с помощью Capstone - Использовать двоичный инструментарий для обхода распространенных приемов антианализа - Использовать анализ вредоносных данных для обнаружения атак, перехватывающих поток управления, и утечек информации - Использовать символическое выполнение для создания автоматизированных инструментов эксплуатации. Упражнения в конце каждой главы помогут вам перейти от понимания основ к проведение расширенного бинарного анализа и инструментирования. Практический бинарный анализ поможет вам достичь экспертного уровня.
