|
|
|
|
Практический анализ двоичных файлов
Эндриесс Д.
Код: 44030838
Страниц: 460
Переплет: твердый Иллюстрации: отсутствуют Бумага: офсетная Язык издания: русский Год издания: 2022 Возрастные ограничения: 16+ Размер: 14 x 21 x 2 см
Вес: 830 г.
ISBN: 978-5-97060-978-1
Наличие: распродано
|
Описание:
Современные вредоносные программы все сильнее обфусцированы и стремятся обмануть аналитиков. Поэтому нам нужны более изощренные методы, способные развеять эту завесу тьмы, - и в этом может помочь двоичный анализ, цель которого - установить истинные свойства двоичных про-грамм и понять, что они делают в действительности. В книге рассматриваются вопросы двоичного анализа и оснащения двоичного кода. После знакомства с базовыми понятиями и форматами двоичных файлов вы приступите к их анализу, применяя для этой цели набор средств GNU/Linux binutils, дизассемблирование и внедрение кода. Затем вы реализуете инструменты профилирования с применением Pin, создадите инструменты динамического анализа заражения с помощью libdft и т.д. Издание предназначено специалистам по безопасности, а также будет полезно системным программистам на C/C++ и ассемблере для x86-64.
|
|
|
|
|