Практичний аналіз двійкових файлів. Эндриесс Д.
Сучасні шкідливі програми все сильніше обфусцированы і прагнуть обдурити аналітиків. Тому нам потрібні більш витончені методи, здатні розвіяти цю завісу темряви, – і в цьому може допомогти бінарний аналіз, мета якого – встановити справжні властивості бінарних програм і зрозуміти, що вони роблять насправді.
У книзі розглядаються питання двійкового аналізу та оснащення двійкового коду. Після знайомства з базовими поняттями та форматами двійкових файлів ви приступите до їх аналізу, застосовуючи для цієї мети набір засобів GNU/Linux binutils, дизасемблювання та впровадження коду. Потім ви реалізуєте інструменти профілювання з застосуванням Pin, створите інструменти динамічного аналізу зараження за допомогою libdft і т. д.
Видання призначене фахівцям з безпеки, а також буде корисна системним програмістам на C/C++ та асемблері для x86-64.
У книзі розглядаються питання двійкового аналізу та оснащення двійкового коду. Після знайомства з базовими поняттями та форматами двійкових файлів ви приступите до їх аналізу, застосовуючи для цієї мети набір засобів GNU/Linux binutils, дизасемблювання та впровадження коду. Потім ви реалізуєте інструменти профілювання з застосуванням Pin, створите інструменти динамічного аналізу зараження за допомогою libdft і т. д.
Видання призначене фахівцям з безпеки, а також буде корисна системним програмістам на C/C++ та асемблері для x86-64.
Інформація про книгу | |
Автор | Ендрієсс Д. |
Обкладинка | Тверда |
Кількість сторінок | 460 |
Мова видання | російська |
Рік видання | 2021 |
ISBN | 978-5-97060-978-1 |