دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش:
نویسندگان: Victor Marak
سری:
ISBN (شابک) : 9781785281518
ناشر: Packt Publishing
سال نشر: 2015
تعداد صفحات: 330
زبان: English
فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود)
حجم فایل: 9 مگابایت
در صورت تبدیل فایل کتاب Windows Malware Analysis Essentials به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب ضروریات تجزیه و تحلیل بدافزار ویندوز نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
به اصول اولیه تجزیه و تحلیل بدافزار برای پلتفرم ویندوز تسلط داشته باشید و مجموعه مهارت های ضد بدافزار خود را تقویت کنیددرباره این کتاب* مبنایی را برای انجام تجزیه و تحلیل بدافزار در پلتفرم ویندوز و نحوه استفاده از ابزارهای مورد نیاز برای مقابله با بدافزار تنظیم کنید* درک نحوه رمزگشایی اسمبلی x86 کد از کد منبع در محیط توسعه مورد علاقه شما* راهنمای گام به گام که تجزیه و تحلیل بدافزار را از یک صنعت داخلی نشان می دهد و فرآیند را رمزگشایی می کند. برای تخصص در تجزیه و تحلیل بدافزار. این کتاب فرآیند تفکر تجزیه و تحلیل بدافزار را با استفاده از رویکرد نشان دادن و گفتن ارائه میکند، و مثالهای ارائه شده به هر تحلیلگری اطمینان میدهد که چگونه در دفعات بعدی به تنهایی به این کار نزدیک شود. آنچه خواهید آموخت* از سیستم اعداد موقعیتی استفاده کنید برای درک روشنی از جبر بولی، که برای اهداف تحقیق بدافزار کاربرد دارد * با روش های تحلیل استاتیک و پویا آشنا شوید و آزمایشگاه بدافزار خود را بسازید * نمونه های بدافزار مخرب را از دنیای واقعی (ITW) از اثر انگشت و تجزیه و تحلیل استاتیک/دینامیک تا نهایی تجزیه و تحلیل کنید. debrief* روش های مختلف پیوند و نحوه کامپایل کتابخانه های خود را از کد اسمبلی و ادغام کدها در برنامه نهایی خود بدانید* با شبیه سازهای مختلف، اشکال زداها و ویژگی های آنها و جعبه های ایمنی آشنا شوید و بسته به سناریوی مورد نیاز آنها را به طور مؤثر تنظیم کنید. * مقابله با سایر بردارهای بدافزار مانند بدافزار مبتنی بر pdf و MS-Office و همچنین اسکریپت ها و shellcodeIn DetailWindows OS پر استفاده ترین سیستم عامل در جهان است و از این رو مورد هدف نویسندگان بدافزار قرار می گیرد. اگر اوضاع خراب شود، پیامدهای قوی وجود دارد. در صورت امکان، همه چیز به اشتباه پیش خواهد رفت، و از این رو ما شاهد حملاتی هستیم که به اختلال در طرح عادی امور در زندگی روزمره ما ادامه داده است. این کتاب شما را در مورد نحوه استفاده از ابزارهای ضروری مانند دیباگرها، جداکنندهها و جعبههای شنی برای تشریح نمونههای بدافزار راهنمایی میکند. باطن شما را آشکار می کند و سپس گزارشی از شاخص های سازش آنها به همراه مجموعه قوانین تشخیص ایجاد می کند که به شما امکان می دهد در هنگام مواجهه با چنین وضعیتی به مهار شیوع کمک کنید. ما با اصول اولیه محاسبات مانند سیستم های اعداد و جبر بولی. علاوه بر این، شما در مورد برنامه نویسی اسمبلی x86 و ادغام آن با زبان های سطح بالا مانند C++ یاد خواهید گرفت. نحوه رمزگشایی کد جداسازی به دست آمده از کد منبع کامپایل شده و نقشه برداری آن را به اهداف طراحی اصلی خود خواهید فهمید. برای پایان دادن به تجزیه و تحلیل با نمونههای بدافزار در دنیای واقعی برای تقویت درک خود، تکنیک خود را برای مدیریت باینریهای مخرب بدافزار و مکانیسمهای برداری تقویت خواهید کرد. همچنین تشویق میشوید که اقدامات ایمنی آزمایشگاه آنالیز را در نظر بگیرید تا هیچ عفونتی در این فرآیند وجود نداشته باشد. در نهایت، ما یک تور گردی از گزینههای شبیهسازی، جعبهشنی ماسهبازی و اشکالزدایی مختلف خواهیم داشت تا بدانید در زمان شما چه چیزی در اختیار شماست. برای از بین بردن بدافزار به نوع خاصی از سلاح نیاز دارید. سبک و رویکرد یک راهنمای عملی و آسان برای دنبال کردن با توضیحات و تصاویر صفحه که به شما کمک می کند تا تحقیقات نرم افزارهای مخرب موثر را اجرا کنید و راه حل هایی را خلاقانه و با اطمینان به ذهنتان خطور کند.
Master the fundamentals of malware analysis for the Windows platform and enhance your anti-malware skill setAbout This Book* Set the baseline towards performing malware analysis on the Windows platform and how to use the tools required to deal with malware* Understand how to decipher x86 assembly code from source code inside your favourite development environment* A step-by-step based guide that reveals malware analysis from an industry insider and demystifies the processWho This Book Is ForThis book is best for someone who has prior experience with reverse engineering Windows executables and wants to specialize in malware analysis. The book presents the malware analysis thought process using a show-and-tell approach, and the examples included will give any analyst confidence in how to approach this task on their own the next time around.What You Will Learn* Use the positional number system for clear conception of Boolean algebra, that applies to malware research purposes* Get introduced to static and dynamic analysis methodologies and build your own malware lab* Analyse destructive malware samples from the real world (ITW) from fingerprinting and static/dynamic analysis to the final debrief* Understand different modes of linking and how to compile your own libraries from assembly code and integrate the codein your final program* Get to know about the various emulators, debuggers and their features, and sandboxes and set them up effectively depending on the required scenario* Deal with other malware vectors such as pdf and MS-Office based malware as well as scripts and shellcodeIn DetailWindows OS is the most used operating system in the world and hence is targeted by malware writers. There are strong ramifications if things go awry. Things will go wrong if they can, and hence we see a salvo of attacks that have continued to disrupt the normal scheme of things in our day to day lives. This book will guide you on how to use essential tools such as debuggers, disassemblers, and sandboxes to dissect malware samples. It will expose your innards and then build a report of their indicators of compromise along with detection rule sets that will enable you to help contain the outbreak when faced with such a situation.We will start with the basics of computing fundamentals such as number systems and Boolean algebra. Further, you'll learn about x86 assembly programming and its integration with high level languages such as C++.You'll understand how to decipher disassembly code obtained from the compiled source code and map it back to its original design goals.By delving into end to end analysis with real-world malware samples to solidify your understanding, you'll sharpen your technique of handling destructive malware binaries and vector mechanisms. You will also be encouraged to consider analysis lab safety measures so that there is no infection in the process.Finally, we'll have a rounded tour of various emulations, sandboxing, and debugging options so that you know what is at your disposal when you need a specific kind of weapon in order to nullify the malware.Style and approachAn easy to follow, hands-on guide with descriptions and screenshots that will help you execute effective malicious software investigations and conjure up solutions creatively and confidently.