
书 名: rootkit和bootkit:现代恶意软件逆向分析和下一代威胁
图书定价: 129元
作 者: [美]亚历克斯·马特罗索夫(Alex Matrosov) [美]尤金·罗季奥诺夫(Eugene Rodionov)[美]谢尔盖·布拉图斯(Sergey Bratus)
出 版 社: 机械工业出版社
出版日期: 2022-01-14
ISBN 号: 9787111699392
开 本: 16开
页 数: 340
版 次: 1-1
一本囊括灵活的技巧、操作系统架构观察以及攻击者和防御者创新所使用的设计模式的书,基于三位出色安全专家的大量案例研究和专业研究,主要内容包括:Windows如何启动,在哪里找到漏洞;引导过程安全机制(如安全引导)的详细信息,包括虚拟安全模式(VSM)和设备保护的概述;如何通过逆向工程和取证技术分析真正的恶意软件;如何使用仿真和Bochs和IDA Pro等工具执行静态和动态分析;如何更好地了解BIOS和UEFI固件威胁的交付阶段,以创建检测功能;如何使用虚拟化工具,如VMware Workstation;深入分析逆向工程中的Bootkit和Intel Chipsec。
^_^:04d637bec61e18c38c8f99dea4ab2735