購物比價找書網找車網
FindBook  
 有 6 項符合

Windows APT Warfare:惡意程式前線戰術指南(第二版)

的圖書
Windows APT Warfare:惡意程式前線戰術指南(第二版) Windows APT Warfare:惡意程式前線戰術指南(第二版)

作者:aaaddress1馬聖豪) 
出版社:博碩
出版日期:2023-07-21
語言:繁體中文   規格:平裝 / 320頁 / 17 x 23 x 2.06 cm / 普通級/ 部份全彩 / 二版
圖書介紹 - 資料來源:TAAZE 讀冊生活   評分:
圖書名稱:Windows APT Warfare:惡意程式前線戰術指南(第二版)

全台第一本反守為攻的資安教戰守則!
應讀者熱烈反應,第二版火熱上市!
新增章節教你探索WOW64模擬機,了解相關的攻擊技術和防禦策略!

囊括了近年第一線各國之國家級網軍曾使用過的奇技淫巧,從扎實的基礎逐步剖析攻擊原理與復現惡意利用。

★內容由淺入深,務使讀者打下最穩固的基礎,讓所學更能應用在實戰上
★編譯器原理、作業系統與逆向工程實務,一次網羅學習逆向工程的三大主題
★全台第一本,從攻擊方角度剖析網軍在野行動所使用過的軍火細節,化被動為主動更能見招拆招!
★軟體工程師、資安研究員、逆向工程愛好者、滲透測試人員、資安防護產品工程師、對駭客技巧有興趣者的必備好書

本書是作者以自身逆向工程十年的經驗累積而成,其中結合了編譯器原理、作業系統與逆向工程實務三者混著介紹的書;坊間已經有了許多獨立介紹單一主題且非常深度的書,然而逆向工程實際上需要有這三個不同領域都非常扎實的基礎與脈絡才能融會貫通,作者因而催生了撰寫一本專為逆向工程有興趣的入門者撰寫書籍的想法。

此書內容由淺入深,從基礎的C語言原始碼開始談及編譯器如何將它編譯,並且遵照可執行檔案格式(PE)封裝為靜態*.EXE檔案,接下來是作業系統如何解析*.EXE檔案並裝載為Process使其能真正的執行起來的完整流程。其中,除了介紹扎實的作業系統實現基礎外,並帶以各國網軍(如 CIA、海蓮花、APT41)曾玩轉這些基礎的惡意利用手段,使讀者能一窺網軍如何操作這些奇技淫巧來打擊防毒軟體。這本書的內容能讓無論是網軍、逆向工程愛好者甚至威脅研究員都能以紅隊視角打下對PE格式扎實的基礎!

在第二版中,我們引入了一個全新的章節名為「重建天堂之門:探索WOW64模擬機至奪回64位元天堂勝地」。這個章節為讀者提供了一個深入研究Windows作業系統中WOW64模擬機制的機會。透過這一章節,讀者將學習到如何利用WOW64模擬機制來執行32位元應用程式,並了解相關的攻擊技術和防禦策略。

本書線上資源下載
https://github.com/aaaddress1/Windows-APT-Warfare

各界好評推薦

本書可以讓讀者學習到相關基礎知識,學習到新科技的研究方法,學習到別人如何使用這些基礎知識來建構攻防。這是一本打底基礎的好書,我推薦給大家。
趨勢科技 資深協理 張裕敏


以攻擊角度協助企業防守方了解駭客攻擊 Windows 系統手法的中文書,這是第一本!非常期待這本書能協助資安從業人員、資安防護產品工程師與駭客攻防之愛好自學者,了解更多攻擊手法,以習得更完整之防禦對應。
立勤國際法律事務所主持律師 黃沛聲


對資安實務技術有興趣但僅有修習過作業系統、編譯器原理的資訊相關科系的讀者,這本書絕對是讓你們一窺資訊安全領域精彩的首選工具書之一,我推薦給大家。
鄭欣明
國立臺灣科技大學 資訊工程系 副教授
中央研究院 資訊科技創新研究中心 合聘副研究員
教育部資安人才培育計畫 AIS3 主持人

作者簡介:

aaaddress1(馬聖豪)

目前為台灣資安社群 CHROOT 成員,專研 Windows 逆向工程分析超過十年經驗,熱愛 x86、漏洞技巧、編譯器實務、與作業系統原理。 他曾任 Black Hat USA、DEFCON、CODE BLUE、 HITB、VXCON、HITCON、ROOTCON、CYBERSEC 等各個國內外年會講者與授課培訓,並著有全球熱銷中英資安書籍《Windows APT Warfare:惡意程式前線戰術指南》。

Twitter: @aaaddress1
Blog: blog.30cm.tw
Email: aaaddress1@chroot.org

封面主圖設計:黃梵真(湯湯水水設計工作所)

目錄
CHAPTER 01 一個從 C 開始說起的故事
最精簡的 Windows 程式
組合語言腳本生成(C Compiler)
組譯器(Assembler)
組譯程式碼
連結器(Linker)
從靜態一路到動態執行

CHAPTER 02 檔案映射(File Mapping)
PE 靜態內容分佈
NT Headers
Section Headers
Lab 2-1 靜態PE解析器(PE Parser)
動態檔案映射
Lab 2-2 PE 蠕蟲感染(PE Patcher)
Lab 2-3 手工自造連結器(TinyLinker)
Lab 2-4 Process Hollowing(RunPE)
Lab 2-5 PE To HTML(PE2HTML)

CHAPTER 03 動態函數呼叫基礎
呼叫慣例
TEB(Thread Environment Block)
PEB(...
顯示全部內容
贊助商廣告
 
金石堂 - 今日66折
陽宅生基512套範例(不可退書)
作者:韓雨墨
出版社:大元書局
出版日期:2010-06-29
66折: $ 199 
金石堂 - 今日66折
我家也是茶餐廳:65道超人氣港式美味輕鬆做!
作者:李德全、林國汶
出版社:麥浩斯資訊股份有限公司
出版日期:2018-12-29
66折: $ 263 
金石堂 - 今日66折
謝頓‧帕金人類圖套書(三冊):《人類圖,找回你的原廠設定》、《人類圖輪迴交叉全書》、《人類圖爻線全書》
作者:謝頓.帕金
出版社:橡實
出版日期:2022-07-27
66折: $ 1175 
金石堂 - 今日66折
靈界的訊息有聲書第2輯
作者:許添盛
出版社:賽斯文化
出版日期:2013-09-01
66折: $ 581 
 
博客來 - 暢銷排行榜
輝達之道:黃仁勳打造晶片帝國,引領AI 浪潮的祕密
作者:金泰(Tae Kim)
出版社:商業周刊
出版日期:2025-01-03
$ 355 
金石堂 - 暢銷排行榜
M子-受虐癖- 無修正
作者:シロノマヒロ
出版社:未來數位有限公司
出版日期:2025-01-22
$ 261 
金石堂 - 暢銷排行榜
國中康軒新挑戰學習自修社會一下{113學年}
作者:康軒編輯
出版社:康軒文教事業股份有限公司
出版日期:2025-01-20
$ 402 
Taaze 讀冊生活 - 暢銷排行榜
ASD與ADHD共病的教養祕訣
作者:王意中
出版社:寶瓶文化事業股份有限公司
出版日期:2024-12-24
$ 308 
 
Taaze 讀冊生活 - 新書排行榜
小可憐成了大財閥的心頭好(1)
作者:清漪
出版社:北京億森同創文化
出版日期:2025-01-17
$ 59 
Taaze 讀冊生活 - 新書排行榜
小可憐成了大財閥的心頭好(5)
作者:清漪
出版社:北京億森同創文化
出版日期:2025-01-17
$ 59 
金石堂 - 新書排行榜
別對每件事都有反應【2025限量暢銷特典版】:淡泊一點也無妨,活出快意人生的99個禪練習!
作者:枡野俊明
出版社:悅知文化
出版日期:2024-12-18
$ 261 
Taaze 讀冊生活 - 新書排行榜
一日一恐龍 探索超圖鑑:366種特色恐龍大集合,走入驚奇有趣的跨時空探險!〔特徵精繪彩圖✕中英名稱對照〕
作者:米蘭達.史密斯
出版社:美藝學苑
出版日期:2025-01-16
$ 638 
 

©2025 FindBook.com.tw -  購物比價  找書網  找車網  服務條款  隱私權政策