Практический анализ двоичных файлов
Бумажное издание
Оригинальное название: Оригинальный правообладатель: Оригинальный правообладатель: No Starch
Автор: Эндриесс Дж.
Перевод: Слинкин А.
Дата выхода: ноябрь 2021 года
Объем, стр: 460
ISBN: 978-5-97060-978-1
Формат: 165 * 235 мм
Бумага: офсетная
Обложка: Твердый переплет
Вес, г: 900
Электронное издание
Оригинальное название: Оригинальный правообладатель: Оригинальный правообладатель: No Starch
Автор: Эндриесс Дж.
Перевод: Слинкин А.
Дата выхода: ноябрь 2021 года
Объем, стр: 460
ISBN: 978-5-97060-978-1
- Самовывоз м. Коломенская - завтра - Бесплатно
- Доставка почтой по РФ - 7-28 дней - от 300 р.
Доставка почтой за пределы РФ - 14-28 дней - от 1400 р. - Курьером по Москве - в течение 7 дней - 300 р.
Аннотация
Современные вредоносные программы все сильнее обфусцированы и стремятся обмануть аналитиков. Поэтому нам нужны более изощренные методы, способные развеять эту завесу тьмы, – и в этом может помочь двоичный анализ, цель которого – установить истинные свойства двоичных программ и понять, что они делают в действительности.
В книге рассматриваются вопросы двоичного анализа и оснащения двоичного кода. После знакомства с базовыми понятиями и форматами двоичных файлов вы приступите к их анализу, применяя для этой цели набор средств GNU/Linux binutils, дизассемблирование и внедрение кода. Затем вы реализуете инструменты профилирования с применением Pin, создадите инструменты динамического анализа заражения с помощью libdft и т. д.
Издание предназначено специалистам по безопасности, а также будет полезно системным программистам на C/C++ и ассемблере для x86-64.



