恶意代码逆向分析基础详解/计算机技术开发与应用丛书
正版新书 新华官方库房直发 可开电子发票
¥
63.2
8.0折
¥
79
全新
库存4件
作者编者:刘晓阳|责编:赵佳霓
出版社清华大学出版社
ISBN9787302630746
出版时间2023-06
装帧平装
纸张胶版纸
定价79元
货号ZJ:9787302630746
上书时间2025-01-05
商品详情
- 品相描述:全新
-
全新正版 提供发票
- 商品描述
-
作者简介:
刘晓阳,多年来一直从事网络安全方面的教学和研究工作。在网络渗透测试方面有十分丰富的实践经验,擅长对企业内网的渗透测试、开发红队安全工具的相关技术。
内容简介:
本书以实战项目为主线,以理论基础为核心,引导读者渐进式学习如何分析Windows操作系统的恶意程序。从恶意代码开发者的角度出发,阐述恶意代码的编码和加密、规避检测技术。最后,实战分析恶意程序的网络流量和文件行为,挖掘恶意域名等信息。
本书共14章,第1~9章详细讲述恶意代码基础技术点,从搭建环境开始,逐步深入分析Windows PE文件结构,讲述如何执行编码或加密的shellcode二进制代码;第10~14章详细解析恶意代码常用的API函数混淆、进程注入、DLL注入规避检测技术,介绍Yara工具检测恶意代码的使用方法,从零开始,系统深入地剖析恶意代码的网络流量和文件行为。
本书示例代码丰富,实践性和系统性较强,既适合初学者入门,对于工作多年的恶意代码分析工程师、网络安全渗透测试工程师、网络安全软件开发人员、安全课程培训人员、高校网络安全专业方向的学生等也有参考价值,并可作为高等院校和培训机构相关专业的教学参考书。
— 没有更多了 —
以下为对购买帮助不大的评价