-
>
全国计算机等级考试最新真考题库模拟考场及详解·二级MSOffice高级应用
-
>
决战行测5000题(言语理解与表达)
-
>
软件性能测试.分析与调优实践之路
-
>
第一行代码Android
-
>
JAVA持续交付
-
>
EXCEL最强教科书(完全版)(全彩印刷)
-
>
深度学习
IDA Pro代码破解揭秘 版权信息
- ISBN:9787115234162
- 条形码:9787115234162 ; 978-7-115-23416-2
- 装帧:一般胶版纸
- 册数:暂无
- 重量:暂无
- 所属分类:>>
IDA Pro代码破解揭秘 本书特色
《IDA Pro代码破解揭秘》:如果你想掌握IDA Pro,如果你想掌握逆向工程编码的科学和艺术,如果你想进行更高效的安全研发和软件调试,《IDA Pro代码破解揭秘》正适合你!《IDA Pro代码破解揭秘》是安全领域内的权威著作,也是少有的一本面向逆向工程编码的书籍!书中阐述了IDA Pro逆向工程代码破解的精髓,细致而全面地讲述了利用IDA Pro挖掘并分析软件中的漏洞、逆向工程恶意代码、使用IDC脚本语言自动执行各项任务,指导读者在理解PE文件和ELF文件的基础上分析逆向工程的基本组件,使用IDA Pro调试软件和修改堆和栈的数据,利用反逆向功能终止他人对应用的逆向,还介绍了如何跟踪执行流、确定协议结构、分析协议中是否仍有未文档化的消息,以及如何编写IDC脚本和插件来自动执行复杂任务等内容。《IDA Pro代码破解揭秘》注重实践,提供了大量图示和示例代码供大家参考使用,可读性和可操作性极强。安全编程修炼之道!看雪学院等著名安全论坛强烈推荐,安全专家兼IOActive公司渗透测试总监Dan Kaminsky经典力作。
IDA Pro代码破解揭秘 内容简介
本书阐述了IDAPro逆向工程代码破解的精髓,细致而全面地讲述了如何利用IDAPro挖掘并分析软件中的漏洞。同时也展示了如何对病毒、蠕虫和木马程序的源代码进行分析,从而达到破解的目的。本书注重实践,有大量图示和示例代码供参考使用,可读性和可操作性极强。本书适合从事逆向工程和计算机安全工作的程序员阅读。
IDA Pro代码破解揭秘 目录
IDA Pro代码破解揭秘 节选
《IDA Pro代码破解揭秘》阐述了IDA Pro逆向工程代码破解的精髓,细致而全面地讲述了如何利用IDA Pro挖掘并分析软件中的漏洞。同时也展示了如何对病毒、蠕虫和木马程序的源代码进行分析,从而达到破解的目的。《IDA Pro代码破解揭秘》注重实践,有大量图示和示例代码供参考使用,可读性和可操作性极强。 《IDA Pro代码破解揭秘》适合从事逆向工程和计算机安全工作的程序员阅读。
IDA Pro代码破解揭秘 相关资料
插图:在IA-32中,有3种基本的操作模式以及1种伪操作模式。分别是保护模式、实地址模式、系统管理模式,以及是保护模式子集的伪模式(称为虚拟8086模式)。本着从简的原则,我们将着重讨论保护模式。各种操作模式之间最大的不同是它们修改指令或体系结构特征的表示。例如,RM(RealMode,实模式)意味着向后兼容,在RM里,只支持实地址模式内存模型。这里要着重注意的是(除非你打算逆向分析古老的DOS应用程序或类似的东西),重启或冷启动IA-32机器时,它肯定处于实模式。SMM(system Management Mode,系统管理模式),自80386以来就出现在Intel架构里了,常用于电源管理、系统硬件控制等地方。它基本上会阻塞所有其他的操作,并切换到新的地址空间。不过一般而言,你碰到和使用的大都是保护模式。Intel在80286处理器中引入了保护模式,并在80386中进一步完善,体现了Intel架构质的飞跃。在此之前的关键问题是,这些老的处理器只支持一种操作模式,没有在硬件上强制保护指令和内存。这不仅给恶意操作者肆意妄为的机会,也加大了因缺陷的程序出错而导致整个系统崩溃的机率;因此,它是可靠性与安全性的关键所在。这些老处理器另外的问题是640KB限制;不过,这些在PM中早已不存在了。此外,它还有另外一些好处,例如,从硬件上支持多任务,修改了中断的处理方式等。286和386代表了个人计算机的巨大成就。无论是在较早的8086/80186处理器时代,还是现代处理器位于实地址模式的今天,段寄存器都是表示线性地址的高16位,而在保护模式里,选择子是描述表里的索引。此外,就像前面提过的,以前的cPU没有内存保护或指令限制;但在保护模式里,有四个称为环(rmg)的特权,级。一般用0至3表示它们,数越小表示特权级越高。环0一般是操作系统使用,而应用程序一般运行在环3,这将通过中止恶意程序运行来防止它们修改操作系统的数据结构和对象,也限制应用程序可以运行的指令(如果环3应用程序可以切换其特权级,有什么好处呢?)。
IDA Pro代码破解揭秘 作者简介
作者:(美国)卡明斯基(Dan Kaminsky) (美国)Justin Ferguson (美国)Jason Larsen 等 译者:看雪论坛翻译小组卡明斯基(Dan Kaminsky),IOActive公司的渗透测试主管。Dan自1999年起(在去Cisco及Avaya上班前)在安全圈内就非常活跃。使他广为人知的是他在黑帽子大会上一系列的“Black Ops”演讲,此外,他还是唯一一位出席并在每届微软内部训练活动“Blue Hat”上发言的人。Dan致力于设计层面的故障分析,特别针对大规模的网络应用程序。Dan经常收集世界各地互联网的详细健康数据,最近用这些数据检测大部分rootkit在世界各地的繁殖情况。Dan是这个世界上少数几个同时拥有技术专长及执行层咨询技巧和能力的人。
- >
龙榆生:词曲概论/大家小书
龙榆生:词曲概论/大家小书
¥8.7¥24.0 - >
史学评论
史学评论
¥14.4¥42.0 - >
苦雨斋序跋文-周作人自编集
苦雨斋序跋文-周作人自编集
¥6.1¥16.0 - >
烟与镜
烟与镜
¥18.3¥48.0 - >
有舍有得是人生
有舍有得是人生
¥25.7¥45.0 - >
诗经-先民的歌唱
诗经-先民的歌唱
¥14.5¥39.8 - >
新文学天穹两巨星--鲁迅与胡适/红烛学术丛书(红烛学术丛书)
新文学天穹两巨星--鲁迅与胡适/红烛学术丛书(红烛学术丛书)
¥9.9¥23.0 - >
自卑与超越
自卑与超越
¥13.7¥39.8
-
编译原理(第4版)/刘铭
¥29.3¥45 -
陪孩子玩Scratch:在游戏编程中培养计算思维(全三册)
¥45.8¥128 -
从零开始学架构:照着做你也能成为架构师
¥63.4¥99 -
Python极客项目编程
¥25.8¥69
精装绘本 贪吃小怪兽
¥18.1¥39.8等你在清华北大
¥37.4¥49.8中国古典小说普及文库:封神演义(精装)(2019年推荐)
¥28.4¥76.0这才是心理学(共2册)
¥31.1¥69.0庄子
¥7.5¥25.0