新书推荐:
内容简介:
本书以实战项目为主线,以理论基础为核心,引导读者渐进式学习如何分析Windows操作系统的恶意程序。从恶意代码开发者的角度出发,阐述恶意代码的编码和加密、规避检测技术。最后,实战分析恶意程序的网络流量和文件行为,挖掘恶意域名等信息。本书共14章,第1~9章详细讲述恶意代码基础技术点,从搭建环境开始,逐步深入分析WindowsPE文件结构,讲述如何执行编码或加密的shellcode二进制代码;第10~14章详细解析恶意代码常用的API函数混淆、进程注入、DLL注入规避检测技术,介绍Yara工具检测恶意代码的使用方法,从零开始,系统深入地剖析恶意代码的网络流量和文件行为。本书示例代码丰富,实践性和系统性较强,既适合初学者入门,对于工作多年的恶意代码分析工程师、网络安全渗透测试工程师、网络安全软件开发人员、安全课程培训人员、高校网络安全专业方向的学生等也有参考价值,并可作为高等院校和等
内容评价:
★在目前网络信息安全的人才成长体系中,技术体系是不可缺少的核心体系之一,技术沉淀下来的产物随着互联网的发展变得更多样化,其中以图书的形式沉淀技术占据了一个很大的比例。网络信息安全技能体系的建立需要多样化技能的支撑,这样才可以走得更远,《恶意代码逆向分析基础详解》以恶意代码知识作为写作方向,该方向的内容非常适合新人阅读,与此同时给网络信息安全的新人提供了一盏“引路灯”,从而可以让更多的网络信息安全爱好者加入“安全人才大熔炉”中。 ——孔韬循(K0r4dji) 安恒信息数字人才创研院北方大区运营总监、破晓安全团队创始人 ★逆向分析是网络安全技术从业人员的一项重要技能,以往的书籍往往重理论、轻实践,很多读者在枯燥的知识中很难掌握到精髓。《恶意代码逆向分析基础详解》是一本完完全全的实战手册,通过作者的实战经验和一个个案例,带领读者轻松快速地走进逆向分析的世界,本书适合所有恶意代码逆向分析的初学者、爱好者阅读。 ——王珩 丈八网安创始人/CEO、清华蓝莲花战队创始团队成员 ★《恶意代码逆向分析基础详解》以搭建恶意代码分析环境和PE结构基础介绍背景知识开篇,细致而全面地讲述了恶意代码分析技术工作所需要的各项逆向技能,指导学习者在理解PE文件的同时,如何去分析各种复杂的shellcode。本书注重实践并提供了大量图示和示例代码供读者参考学习,通过阅读本书,从事恶意代码分析的初学者一定能迅速掌握逆向分析方法,是各位读者非常好的选择。 ——周坤 中国网安卫士通工控IoT安全实验室负责人 ★恶意代码分析是安全人员迈向进阶必不可少的一环,本书用通俗易懂的语言阐述了常见的恶意代码分析手法,适合对恶意代码分析感兴趣的学生、安全从业者及安全爱好者阅读。 ——毛平 随行付支付高级安全研究员 ★随着反检测技术的演进和发展,恶意代码也随之更迭升级,它像自然界中的“变色龙”一样伪装潜伏,以更加隐蔽、更具欺骗性、更易感染、更具破坏力的姿态重装来袭,随时出击突袭,精准命中“猎物”。恶意代码已成为衡量网络空间安全“战斗力”的重要手段之一。日益严重的恶意代码问题,不仅给企业和用户带来了巨大的经济损失,更使国家安全遭受到严峻挑战。《恶意代码逆向分析基础详解》立足实战,以深入浅出的方式,为广大安全技术人员开拓出一条“行之有效”的安全技术进阶之路,引领大家进入“恶意代码逆向分析与实战”的世界。通过对本书的学习,读者可以让自己变得“火眼金睛”,轻松识破恶意代码的伪装,共同守护网络空间的安全。 ——凌墨缘 启明星辰云众可信运营总监 ★为了帮助初学者更高效地学习恶意代码逆向分析核心知识、快速上手实践,作者通过回顾自己当初学习的全过程编写了这本内容丰富的书。经过无数次删改,本书终于迎来了最终版的正式出版,书中从最基本的环境搭建,到shellcode生成、提取、典型特征等,从0到1都进行了详细阐述。无论是计算机专业的学生或者网络安全的爱好者,借助本书,通过一段时间的学习,再加上工作中项目经验的积累,都有极大可能成为安全行业领域的专家。 ——骆政 深信服运营中心专家部主管 ★近些年国人自己编写的计算机安全方面的书越来越多,大部分是以攻防角度来输出内容的,但是恶意代码分析领域的书籍可谓实属难得。《恶意代码逆向分析基础详解》非常适合作为此方向的入门读物。也许这些攻攻防防会更好地促进技术的发展。就让这一次次的碰撞换来将来更精练的技术所带来的宁静吧,让我们静观其变! ——林科辰 成文实验室负责人 |
粉丝福利*3
粉丝福利
1.福利时间:5月24日-5月31日
PART.1
赠书活动
2. 活动规则:
① 扫描下方二维码参与抽奖或公众号后台回复恶意代码分析即可参与;
② 必要条件:转发本文到朋友圈,抽奖前不可删除;
③ 开奖结束后,请中奖小伙伴及时将中奖信息和朋友圈转发记录发送到公众号后台联系,超过24小时未领取的视为自动放弃哈!!《恶意代码逆向分析基础详
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...