幫助中心 | 我的帳號 | 關於我們

Linux二進位分析

  • 作者:(美)瑞安·奧尼爾|譯者:棣琦
  • 出版社:人民郵電
  • ISBN:9787115469236
  • 出版日期:2017/12/01
  • 裝幀:平裝
  • 頁數:254
人民幣:RMB 59 元      售價:
放入購物車
加入收藏夾

內容大鋼
    二進位分析屬於信息安全業界逆向工程中的一種技術,通過利用可執行的機器代碼(二進位)來分析應用程序的控制結構和運行方式,有助於信息安全從業人員更好地分析各種漏洞、病毒以及惡意軟體,從而找到相應的解決方案。
    瑞安·奧尼爾著的《Linux二進位分析》是一本剖析Linux ELF工作機制的圖書,共分為9章,其內容涵蓋了Linux環境和相關工具、ELF二進位格式、Linux進程追蹤、ELF病毒技術、Linux二進位保護、Linux中的ELF二進位取證分析、進程內存取證分析、擴展核心文件快照技術、Linux proc kcore分析等。
    本書適合具有一定的Linux操作知識,且了解C語言編程技巧的信息安全從業人員閱讀。

作者介紹
(美)瑞安·奧尼爾|譯者:棣琦
    Ryan O'Neill是一名電腦安全研究員兼軟體工程師,具有逆向工程、軟體開發、安全防禦和取證分析技術方面的背景。他是在電腦黑客亞文化的世界中成長起來的——那個由EFnet、BBS系統以及系統可執行棧上的遠程緩衝區溢出組成的世界。他在年輕時就接觸了系統安全、開發和病毒編寫等領域。他對電腦黑客的極大熱情如今已經演變成了對軟體開發和專業安全研究的熱愛。Ryan在DEFCON和RuxCon等很多電腦安全會議上發表過演講,還舉辦了一個為期兩天的ELF二進位黑客研討會。    他的職業生涯非常成功,曾就職于.Pikewerks、Leviathan安全集團這樣的大公司,最近在Backtrace擔任軟體工程師。    Ryan還未出版過其他圖書,不過他在Phrack和VXHeaven這樣的在線期刊上發表的論文讓他聲名遠揚。

目錄
第1章 Linux環境和相關工具  
  1.1 Linux工具  
    1.1.1 GDB
    1.1.2 GNU binutils中的objdump  
    1.1.3 GNU binutils中的objcopy  
    1.1.4 strace  
    1.1.5 ltrace  
    1.1.6 基本的ltrace命令  
    1.1.7 ftrace
    1.1.8 readelf  
    1.1.9 ERESI——ELF反編譯系統介面  
  1.2 有用的設備和文件  
    1.2.1 /proc/ /maps  
    1.2.2 /proc/kcore
    1.2.3 /boot/System.map  
    1.2.4 /proc/kallsyms
    1.2.5 /proc/iomem  
    1.2.6 ECFS
  1.3 鏈接器相關環境指針  
    1.3.1 LD_PRELOAD環境變數  
    1.3.2 LD_SHOW_AUXV環境變數  
    1.3.3 鏈接器腳本
  1.4 總結  

第2章 ELF二進位格式
  2.1 ELF文件類型  
  2.2 ELF程序頭  
    2.2.1 PT_LOAD  
    2.2.2 PT_DYNAMIC——動態段的Phdr  
    2.2.3 PT_NOTE  
    2.2.4 PT_INTERP  
    2.2.5 PT_PHDR
  2.3 ELF節頭
    2.3.1 .text節  
    2.3.2 .rodata節  
    2.3.3 .plt節  
    2.3.4 .data節  
    2.3.5 .bss節  
    2.3.6 .got.plt節  
    2.3.7 .dynsym節  
    2.3.8 .dynstr節  
    2.3.9 .rel.*節
    2.3.10 .hash節  
    2.3.11 .symtab節  
    2.3.12 .strtab節  
    2.3.13 .shstrtab節  
    2.3.14 .ctors和.dtors節
……
第3章 Linux進程追蹤
第4章 ELF病毒技術——Linux/UNIX病毒

第5章 Linux二進位保護
第6章 Linux下的ELF二進位取證分析
第7章 進程內存取證分析
第8章 ECFS——擴展核心文件快照技術
第9章 Linux/proc/kcore分析

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032