Аннотация: Практический анализ двоичных файлов
| Автор/составитель | Эндриесс Дэннис |
| Год выпуска | 2022 |
| ISBN | 978-5-97060-978-1 |
| Производитель | ДМК-Пресс |
| Издательство | ДМК-Пресс |
| Количество томов | 1 |
| Количество страниц | 460 |
| Переплет | Твёрдый переплёт |
| Размеры | 240x173x25 мм |
| Цвет | Фиолетовый |
| Тип бумаги | офсетная (60-220 г/м2) |
| Тип иллюстраций | черно-белые |
| Формат | 70x100/16 (170x240 мм) |
| Стандарт | 8 |
| Вес | 830 |
| Язык | русский |
Современные вредоносные программы все сильнее обфусцированы и стремятся обмануть аналитиков. Поэтому нам нужны более изощренные методы, способные развеять эту завесу тьмы, - и в этом может помочь двоичный анализ, цель которого - установить истинные свойства двоичных про-грамм и понять, что они делают в действительности. В книге рассматриваются вопросы двоичного анализа и оснащения двоичного кода. После знакомства с базовыми понятиями и форматами двоичных файлов вы приступите к их анализу, применяя для этой цели набор средств GNU/Linux binutils, дизассемблирование и внедрение кода. Затем вы реализуете инструменты профилирования с применением Pin, создадите инструменты динамического анализа заражения с помощью libdft и т.д. Издание предназначено специалистам по безопасности, а также будет полезно системным программистам на C/C++ и ассемблере для x86-64.