
Изучение анализа бинарных файлов Linux, опубликованное издательством Packt
Это репозиторий кода для книги Learning Linux Binary Analysis, опубликованной Packt.
Изучение анализа бинарных файлов Linux
«Изучение анализа бинарных файлов Linux» наполнена знаниями и кодом, которые научат вас внутреннему устройству формата ELF, а также методам, используемым хакерами и аналитиками безопасности для анализа вирусов, исправления бинарных файлов, защиты программного обеспечения и многого другого.
Эта книга охватывает следующие интересные темы: Исследование внутреннего устройства формата бинарных файлов ELF Изучение методов заражения и анализа UNIX-вирусов Работа с методами бинарного hardening и защиты от взлома ПО Исправление исполняемых файлов и памяти процессов Обход анти-отладочных мер, используемых в вредоносном ПО Выполнение продвинутого криминалистического анализа бинарных файлов Проектирование инструментов для работы с ELF на языке C Научиться работать с памятью с помощью ptrace
Если вы считаете, что эта книга для вас, приобретите копию сегодня!
Весь код организован в папки. Например, Chapter02.
Код будет выглядеть следующим образом:
uint64_t injection_code(void * vaddr)
{
volatile void *mem;
mem = evil_mmap(vaddr, 8192, PROT_READ|PROT_WRITE|PROT_EXEC, MAP_PRIVATE|MAP_FIXED|MAP_ANONYMOUS, -1, 0);
__asm__ __volatile__("int3");
}
Вот что вам понадобится для этой книги: Если вы инженер-программист или специалист по реверс-инжинирингу и хотите узнать больше об анализе бинарных файлов Linux, эта книга предоставит вам все необходимое для внедрения решений в области безопасности, криминалистики и антивирусной защиты. Эта книга отлично подходит как для энтузиастов безопасности, так и для системных инженеров. Предполагается некоторый опыт работы с языком C и командной строкой Linux.
Пользователь сможет экспериментировать с большинством знаний из этой книги (главы 1-9) на различных операционных системах и оборудовании, хотя она специально ориентирована на Linux 3.2 и выше, работающий на 32-битной или 64-битной архитектуре X86.
Райан «elfmaster» О'Нил — исследователь компьютерной безопасности и инженер-программист с опытом в реверс-инжиниринге, эксплуатации программного обеспечения, защите и технологиях криминалистики. Он вырос в субкультуре компьютерных хакеров, мире EFnet, BBS-систем и удаленных переполнениях буфера в системах с исполняемым стеком. В юном возрасте он познакомился с безопасностью систем, эксплуатацией и написанием вирусов. Его большая страсть к компьютерному взлому превратилась в любовь к разработке программного обеспечения и профессиональным исследованиям в области безопасности. Райан выступал на различных конференциях по компьютерной безопасности, включая DEFCON и RuxCon, а также проводит двухдневный семинар по взлому ELF-бинарных файлов. У него чрезвычайно успешная карьера, он работал в таких отличных компаниях, как Pikewerks, Leviathan Security Group, а в последнее время — в Backtrace в качестве инженера-программиста. Райан не публиковал других книг, но он хорошо известен некоторыми своими статьями, опубликованными в онлайн-журналах, таких как Phrack и VXHeaven. Многие другие его публикации можно найти на его сайте http://www.bitlackeys.org.
Нажмите здесь, если у вас есть какие-либо отзывы или предложения.
Если вы уже приобрели печатную или Kindle-версию этой книги, вы можете получить версию PDF без DRM бесплатно.
Просто нажмите на ссылку, чтобы получить бесплатный PDF.