【电子书】Windows APT Warfare:惡意程式前線戰術指南, 城邦阅读花园 - 马来西亚最大网路书店
 
首页 3天快送 台湾图书 香港图书 中国简体 马新简体 生活品味 休闲娱乐 文具手作 电子书 漫画馆
 

预购商品

看看更多

电子书

特别推荐

22.06.2020搶先預購_SIDE BANNER
天人共振音乐 SIDE
《河流》身心靈療癒.誌
05.2024 漢方芳療經絡健康管理師課程_side banner
新书排行
畅销排行
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
看看更多
 

【电子书】Windows APT Warfare:惡意程式前線戰術指南

       
 
ISBN E9789864347544
定价 NT460
售价 RM71.30
作者 aaaddress1(馬聖豪)
出版社 博碩文化
出版日期 2021-04-30
库存量 有库存
此商品为电子书,订单确认收到后将发送兑换码至电子信箱。
  电子书试读

本书为固定版面格式,建议您使用平板或电脑阅读。


  放入下次购买清单
   
 
       
     
 

全台第一本反守為攻的資安教戰守則!

 

囊括了近年第一線各國之國家級網軍曾使用過的奇技淫巧,從扎實的基礎逐步剖析攻擊原理與復現惡意利用。

★內容由淺入深,務使讀者打下最穩固的基礎,讓所學更能應用在實戰上
★編譯器原理、作業系統與逆向工程實務,一次網羅學習逆向工程的三大主題
★全台第一本,從攻擊方角度剖析網軍在野行動所使用過的軍火細節,化被動為主動更能見招拆招!
★軟體工程師、資安研究員、逆向工程愛好者、滲透測試人員、資安防護產品工程師、對駭客技巧有興趣者的必備好書

本書是作者以自身逆向工程十年的經驗累積而成,其中結合了編譯器原理、作業系統與逆向工程實務三者混著介紹的書;坊間已經有了許多獨立介紹單一主題且非常深度的書,然而逆向工程實際上需要有這三個不同領域都非常扎實的基礎與脈絡才能融會貫通,作者因而催生了撰寫一本專為逆向工程有興趣的入門者撰寫書籍的想法。

此書內容由淺入深,從基礎的C語言原始碼開始談及編譯器如何將它編譯,並且遵照可執行檔案格式(PE)封裝為靜態*.EXE檔案,接下來是作業系統如何解析*.EXE檔案並裝載為Process使其能真正的執行起來的完整流程。其中,除了介紹扎實的作業系統實現基礎外,並帶以各國網軍(如 CIA、海蓮花、APT41)曾玩轉這些基礎的惡意利用手段,使讀者能一窺網軍如何操作這些奇技淫巧來打擊防毒軟體。這本書的內容能讓無論是網軍、逆向工程愛好者甚至威脅研究員都能以紅隊視角打下對PE格式扎實的基礎!


作者簡介
 
馬聖豪(Sheng-Hao Ma)
 
網路暱稱 aaaddress1(adr)。目前為資安社群CHROOT的核心成員。他在逆向工程領域具有十年以上的經驗、專研於 Windows漏洞缺陷、逆向工程、C/C++、x86、編譯器原理、作業系統特性等多個領域。曾任S&P、DEFCON、BlackHat、HITB、HITCON、CYBERSEC等國內外各個頂級研討會的議程講者。此外,他也在HITCON與教育部系列課程中,開設Windows漏洞與惡意程式分析相關的教育訓練。
 
Twitter: @aaaddress1
Blog: blog.30cm.tw
Email: aaaddress1@chroot.org
 

 

目錄列表:

Contents

      CHAPTER 01 一個從C開始說起的故事
      CHAPTER 02 檔案映射(File Mapping)
      CHAPTER 03 動態函數呼叫基礎
      CHAPTER 04 導出函數攀爬
      CHAPTER 05 執行程式裝載器
      CHAPTER 06 PE模組重定向(Relocation)
      CHAPTER 07 將EXE直接轉換為Shellcode(PE To Shellcode)
      CHAPTER 08 加殼技術(Executable Compression)
      CHAPTER 09 數位簽名
      CHAPTER 10 UAC防護逆向工程至本地提權
      附錄
 
     
     
     
 
購買電子書注意事項:
1. 此電子書閱讀服務配套由台灣「Readmoo讀墨電子書」提供。
2. 電子書為虛擬商品,無實體物品,格式為流動版面EPUB,適合用 mooInk電子閱讀器、手機、平板及電腦閱讀。
3. 訂單確認交易成功後,將以電子郵件寄送「電子書兌換碼」,您亦可於城邦閱讀花園網路書店「會員專區」查詢。
4. 憑電子書兌換碼可於「Readmoo讀墨電子書」兌換該本電子書。請前往「Readmoo讀墨電子書」專屬頁面,註冊成為會員并依循頁面顯示的流程進行兌換。
    兌換網址:https://readmoo.com/redeem
5. 電子書兌換碼不限本人使用,惟僅限使用一次,並僅適用於 「Readmoo讀墨電子書」。
6. 購買后不得辦理退貨,也無法退費。
7. 更多電子書相關資訊及常見問題請參考客服中心。
 
     

最近浏览商品

神劍永恆04
神劍永恆04
 
     
关于城邦 | 隐私权政策 | 购物指南 | 便利付款 | 商品寄送 | 售后服务 | 联系我们
客服专线:+603-9056 3833      电邮:services@cite.my
服务时间:周一至周五 9:00am – 5:30pm (假日除外)
Copyright © 2024 Cite (M) Sdn Bhd (458372-U).    All Right Reserved.