0day安全:软件漏洞分析技术

王清

出版时间

2008-01-01

ISBN

9787121060779

评分

★★★★★
AI导读
核心看点
  • 系统讲解Windows平台缓冲区溢出漏洞的分析与防护技术
  • 从攻击者视角揭秘漏洞利用伎俩,提升应急响应能力
  • 涵盖软件开发生命周期中的安全因素,增强产品安全性
适合谁读
  • 信息安全从业者、计算机应急响应人员及漏洞分析专家
  • 具备一定计算机基础,希望深入理解漏洞原理的开发者
  • 对逆向工程、二进制分析及黑客技术感兴趣的初学者
读前提醒
  • 建议先补充计算机基础与二进制知识,再阅读本书
  • 重点研读工具使用与案例分析,堆溢出章节难度较大
  • 结合实战操作理解理论,注意区分第一版与第二版内容
读者共识
  • 作者思路清晰,图表规范,是不错的入门级漏洞分析教材
  • 适合有基础读者快速上手,无基础者需先补足前置知识
  • 部分读者认为内容深度有限,相比经典著作略显单薄

本导读基于书籍简介、目录、原文摘录、短评和书评生成,不等同于全文精读。

精彩摘录
  • "1.3.1 Bit and Byte Order Intel 64 and IA-32 processors are “little endian” machines;"
  • "选择字FS"
  • "PEB_LDR_DATA"
  • "故无法满足申请要求。"
  • ""
  • "shellcode中的第一条指令CDF"
  • "DF标志位"
作者简介
王清,网络ID:failwest,于西安交通大学先后获得计算机科学与技术学士学位、系统工程专业硕士学位。曾工作于教育部下一代互联网与网络安全重点实验室,研究兴趣涉及蠕虫建模、高级IDS算法、网站安全、代码审计、漏洞分析、病毒分析、逆向工程等领域。现就职于Symantec产品安全部,从事软件攻击测试,系统安全性审计,安全咨询等工作。
目录
第1篇 基础知识
第1章 漏洞概述
1.1 bug与漏洞
1.2 几个令人困惑的安全问题
1.3 漏洞挖掘、漏洞分析、漏洞利用

显示全部
用户评论
介绍一些基础的黑客攻击的方法
杰出的作品,作者思路清晰,图表画的很干净,帮入门者节省了很多时间。
8gmjlo 5a nom t7 noa jm6f 6f 4a 9m roa nom ea dgm 9gfb o7 4m 9gfb f6a noa 6f im6f bgfb 5o7fb roa la6f roa o7a c7 bgfb ea tgm ym pa6f 9mg rogfb 86fb 86 o7 ea7 dmf omg pm 5a nom t7 roa noa em 5om d7 f6 pa7 4m 5o7fb bgfb roa o7a c7 7j ta 46
虽然当初没看懂,但是不准备在看了,想了想就是加密与解密的子集加强版吧。
一哥们写的书,竟然在豆瓣看到,所以给五星不需要什么理由吧
好像第2版更出名一些,我看的是第一版,作为入门书还是不错的,重点看工具和案例
学习缓冲区溢出。
收藏