恶意代码分析实战

Michael Sikorski

出版时间

2014-03-31

ISBN

9787121224683

评分

★★★★★
书籍介绍
这本书最打动人的地方,是它把「分析恶意代码」从一种靠天赋和直觉的玄学,还原成了一套可被反复训练的基本功。它不满足于告诉你「用什么工具」,而是反复追问「为什么这样分析」——加壳了怎么办、字符串被藏起来怎么办、导入表被改动了怎么办,逼着你跟着代码一步步走。读者反复提到的「分析逻辑」正是它的核心价值:读完你能获得的不是零散的技巧清单,而是一种面对陌生恶意代码时从容拆解的思维习惯。不过它也有明显的取舍:内容聚焦 Windows 平台、版本偏老、翻译与排版偶有瑕疵,习题篇幅甚至厚到接近全书一半。它适合愿意动手、想打牢逆向基本功的入门者,而非追求最新技术或跨平台的进阶读者。
作者简介
本书作者Michael Sikorski, Andrew Honig虽不是安全领域中名声很大的人物,但从背景来看都是工作在一线的安全工程师与培训讲师,相信本书应是一本从事计算机病毒、恶意代码分析的专业人士,以及计算机病毒领域爱好者案头必备的一本实践指南参考书。
目录
第0章 恶意代码分析技术入门1
0.1 恶意代码分析目标1
0.2 恶意代码分析技术2
0.2.1 静态分析基础技术2
0.2.2 动态分析基础技术2

显示全部
用户评论
只有Windows平台的
看不懂
非常全面的基础入门教程,课后题一定要做,但越到后面越难,可以结合 https://www.ichunqiu.com/course/803 视频来看。不可多得的入门教程
虽然时隔多年,但依然非常实用。
内容广,适合上手入门。
实例不错,适合入门
恶意代码分析方向必读书。不只是基础技能基本方法,更是分析恶意代码的基本逻辑。
“pick up 《xxx》”被翻译成“啃起了《xxx》”,“even the most enigmatic”被翻译成“甚至是来自外星的”,就很可爱。However,译者自己多加了附录D、E。。。有的地方翻译驴唇不对马嘴。原著是很棒的,但这个翻译版本实在不敢恭维。
下载
收藏