"progresywne złośliwe oprogramowanie coraz częściej zaciemnia swój kod i zapobiega analizę przez co potrzebujemy coraz wyrafinowaniejszych metod, by podnieść tę ciemną kurtynę wiedzy. Może pomóc w tym analiza binarna, której celem jest ustalenie prawdziwych własności programów binarnych, by zrozumieć, co naprawdę robią.
Inżynieria wsteczna i deasemblacja, stanowią kluczowe, pierwsze kroki, jednak zakres analizy binarnej jest znacznie pokaźniejszy i pozostaje jeszcze mnóstwo do nauczenia. Ten funkcjonalny przewodnik napisany dla inżynierów bezpieczeństwa i hakerów porusza fascynujące tematy związane z analizą i instrumentacją binarną.
Zalecana jest funkcjonalna znajomość C / C++ oraz asemblera x86-64 (Dodatek A książki wprowadza w bezzwłoczny kurs asemblera x86). Po zapoznaniu się z podstawowymi pojęciami i formatami, przeanalizujesz pliki binarne przy użyciu takich technik jak np.
deasemblacja czy wstrzykiwanie kodu oraz poznasz narzędzia do analizy binarnej GNU / Linux. Następnie zaimplementujesz narzędzia do profilowania za pomocą Pin, zbudujesz własne narzędzia do dynamicznej analizy taint z libdft i nie tylko.
Nauczysz się: Analizować pliki binarne ELF i PE i tworzyć program ładujący pliki binarne przy użyciu libbfd Modyfikować pliki binarne ELF przy pomocy takich metod jak wstrzykiwanie kodu i edycja heksadecymalna produkować dopasowane narzędzia do deasemblacji przy pomocy Capstone Używać instrumentacji binarnej, aby obejść lubiane sztuczki anty-analityczne Stosować analizę taint, aby wykryć atak przejęcia przepływu sterowania i wycieki danych Używać wykonywania symbolicznego, aby zbudować samoczynne narzędzia do eksploitacji Ćwiczenia zawarte na końcu każdego rozdziału pomagają przejść od zrozumienia podstaw do wykonywania nowoczesnych analiz binarnych i instrumentacji.
praktyczna analiza plików binarnych pomoże Ci osiągnąć biegłość na poziomie eksperckim.
Opinie i recenzje użytkowników
Dodaj opinie lub recenzję dla Praktyczna analiza plików binarnych. Twój komentarz zostanie wyświetlony po moderacji.