《逆向与漏洞分析》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
作者
魏强
分类
科技技术
出版年份
2022
出版社
科学出版社
语言
中文

《逆向与漏洞分析》内容简介

本书旨在培养学生动手实践逆向和漏洞分析的技能,由浅入深,从基础工具使用讲起,逐步过渡到相对复杂的漏洞挖掘工具使用,最后介绍真实的漏洞分析案例,可以综合训练学生的漏洞分析思维。本书的亮点是漏洞挖掘工具的使用,分别介绍与污点分析、符号执行、模糊测试这三种技术相关的主流工具,通过实例来介绍其具体的使用方法和过程。

《逆向与漏洞分析》书籍信息摘要

《逆向与漏洞分析》内容简介与阅读建议,作者 魏强,科技技术,2022年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:漏洞分析、计算机类。

《逆向与漏洞分析》适合哪些读者?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。

获取建议

《逆向与漏洞分析》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 1章 逆向与漏洞分析概述 1
  2. 1.1 逆向概述 1
  3. 1.1.1 基本概念 1
  4. 1.1.2 基本流程 2
  5. 1.1.3 作用 3
  6. 1.2 漏洞的概念 3
  7. 1.2.1 漏洞的基本定义 4
  8. 1.2.2 漏洞的*征 5
展开全部(共 191 章节)
  1. 1.2.3 漏洞分类 6
  2. 1.2.4 漏洞分 8
  3. 1.3 漏洞的影响及发展历程 11
  4. 1.3.1 漏洞的影响 11
  5. 1.3.2 漏洞发展历程 13
  6. 1.3.3 漏洞分析技术发展脉络 14
  7. 1.4 本章小结 15
  8. 1.5 *题 16
  9. 2章 逆向分析基础 17
  10. 2.1 软件*护方法 17
  11. 2.1.1 *止调试 17
  12. 2.1.2 *止分析 18
  13. 2.1.3 *止修改 22
  14. 2.1.4 其他*护方法 22
  15. 2.2 程序预处理 22
  16. 2.2.1 软件脱壳 22
  17. 2.2.2 程序入口定位 24
  18. 2.2.3 实例分析 25
  19. 2.3 基本数据类型逆向 27
  20. 2.3.1 整数 27
  21. 2.3.2 浮点数 27
  22. 2.3.3 字符和字符串 28
  23. 2.3.4 内存地址和指针 28
  24. 2.3.5 常量 28
  25. 2.3.6 数组 29
  26. 2.3.7 实例分析 30
  27. 2.4 表达式逆向 32
  28. 2.4.1 算术运算 32
  29. 2.4.2 关系与逻辑运算 33
  30. 2.4.3 实例分析 33
  31. 2.5 控制语句逆向 35
  32. 2.5.1 分支类语句 36
  33. 2.5.2 循环类语句 37
  34. 2.5.3 实例分析 38
  35. 2.6 函数逆向 43
  36. 2.6.1 栈帧 43
  37. 2.6.2 函数参数 43
  38. 2.6.3 函数返回值 43
  39. 2.6.4 实例分析 44
  40. 2.7 代码*化 48
  41. 2.7.1 表达式*化 48
  42. 2.7.2 代码结构*化 48
  43. 2.8 本章小结 50
  44. 2.9 *题 50
  45. 3章 漏洞分析基础 51
  46. 3.1 缓冲区溢出漏洞 51
  47. 3.1.1 基本概念 51
  48. 3.1.2 栈溢出漏洞机理 51
  49. 3.2 格式化字符串漏洞 57
  50. 3.2.1 基本概念 57
  51. 3.2.2 漏洞机理 57
  52. 3.3 整型溢出漏洞 59
  53. 3.3.1 基本概念 59
  54. 3.3.2 漏洞机理 59
  55. 3.4 提权漏洞 60
  56. 3.4.1 基本概念 60
  57. 3.4.2 漏洞机理 61
  58. 3.5 UAF 漏洞 62
  59. 3.5.1 基本概念 62
  60. 3.5.2 漏洞机理 63
  61. 3.6 本章小结 67
  62. 3.7 *题 67
  63. 4章 数据流分析技术 68
  64. 4.1 概念与作用 68
  65. 4.1.1 基本概念 68
  66. 4.1.2 数据流分析的作用 70
  67. 4.2 基本分析模型 70
  68. 4.2.1 代码基本块 70
  69. 4.2.2 抽象语法树 71
  70. 4.2.3 三地址码 72
  71. 4.2.4 静态单赋值 73
  72. 4.2.5 控制流图 75
  73. 4.2.6 其他代码模型 77
  74. 4.3 数据流分析原理 82
  75. 4.3.1 程序建模 82
  76. 4.3.2 函数内分析 84
  77. 4.3.3 函数间分析 89
  78. 4.3.4 漏洞规则分析 93
  79. 4.4 数据流分析的应用 94
  80. 4.4.1 辅助程序*化 94
  81. 4.4.2 检测程序漏洞 97
  82. 4.5 本章小结 99
  83. 4.6 *题 99
  84. 5章 污点分析技术 101
  85. 5.1 污点分析概述 101
  86. 5.1.1 基本概念 101
  87. 5.1.2 动、静态污点分析的异同 103
  88. 5.2 静态污点分析 105
  89. 5.2.1 正向静态污点分析 105
  90. 5.2.2 反向静态污点分析 108
  91. 5.2.3 静态污点分析的应用 108
  92. 5.3 动态污点分析 109
  93. 5.3.1 动态污点分析过程 110
  94. 5.3.2 动态污点分析应用 122
  95. 5.4 本章小结 123
  96. 5.5 *题 124
  97. 6章 符号执行技术 125
  98. 6.1 符号执行概述 125
  99. 6.1.1 基本概念 125
  100. 6.1.2 发展脉络 126
  101. 6.2 符号执行的原理 129
  102. 6.2.1 正向符号执行 129
  103. 6.2.2 逆向符号执行 134
  104. 6.3 符号执行的应用 136
  105. 6.3.1 使用符号执行检测程序漏洞 136
  106. 6.3.2 使用符号执行构造测试用例 136
  107. 6.3.3 使用离线符号执行生成Exploit 137
  108. 6.4 实例分析 138
  109. 6.4.1 检测缓冲区溢出漏洞 138
  110. 6.4.2 构造测试用例 140
  111. 6.5 其他符号执行 142
  112. 6.5.1 动态符号执行 142
  113. 6.5.2 组合符号执行 144
  114. 6.5.3 选择符号执行 146
  115. 6.5.4 混合符号执行 148
  116. 6.5.5 并行符号执行 149
  117. 6.6 符号执行存在的难题及缓解措施 150
  118. 6.6.1 路径*炸问题 150
  119. 6.6.2 约束求解问题 151
  120. 6.6.3 外*函数调用问题 152
  121. 6.6.4 浮点指针计算问题 152
  122. 6.6.5 循环处理 153
  123. 6.7 本章小结 153
  124. 6.8 *题 153
  125. 7章 模糊测试技术 154
  126. 7.1 模糊测试概述 154
  127. 7.1.1 起源与发展 155
  128. 7.1.2 基本概念 160
  129. 7.1.3 分类与作用 161
  130. 7.2 基本原理 163
  131. 7.2.1 目标识别 163
  132. 7.2.2 输入识别 164
  133. 7.2.3 测试用例生成 164
  134. 7.2.4 执行过程监控 165
  135. 7.2.5 异常分析 166
  136. 7.2.6 可用性判定 174
  137. 7.3 传统模糊测试 176
  138. 7.3.1 基本流程 176
  139. 7.3.2 输入构造 177
  140. 7.3.3 输入验证 178
  141. 7.3.4 适应度函数 180
  142. 7.3.5 基于生成与基于变异技术对比 182
  143. 7.3.6 案例分析 182
  144. 7.4 覆盖率引导的模糊测试 186
  145. 7.4.1 覆盖率概念与分类 186
  146. 7.4.2 基本流程 187
  147. 7.4.3 初始种子获取 188
  148. 7.4.4 种子选择策略 189
  149. 7.4.5 覆盖率引导统计 190
  150. 7.4.6 案例分析 191
  151. 7.5 其他模糊测试技术 193
  152. 7.5.1 定向模糊测试 193
  153. 7.5.2 内存模糊测试 194
  154. 7.5.3 内核模糊测试 195
  155. 7.5.4 反模糊测试 196
  156. 7.6 模糊测试的局限性和发展方向 196
  157. 7.6.1 局限性和面临问题 196
  158. 7.6.2 发展方向 197
  159. 7.7 本章小结 198
  160. 7.8 *题 199
  161. 8章 漏洞攻*演变 200
  162. 8.1 漏洞攻*对抗概述 200
  163. 8.2 栈空间对抗 202
  164. 8.2.1 *御原理 202
  165. 8.2.2 对抗方法 205
  166. 8.3 堆空间对抗 205
  167. 8.3.1 *御原理 205
  168. 8.3.2 对抗方法 206
  169. 8.4 异常处理机制对抗 207
  170. 8.4.1 *御原理 207
  171. 8.4.2 对抗方法 209
  172. 8.5 数据*护对抗 210
  173. 8.5.1 *御原理 210
  174. 8.5.2 对抗方法 211
  175. 8.5.3 其他数据*护方法 212
  176. 8.6 控制*护对抗 217
  177. 8.6.1 *御原理 217
  178. 8.6.2 对抗方法 218
  179. 8.6.3 其他控制*护方法 218
  180. 8.7 Windows*新*机制 222
  181. 8.8 本章小结 225
  182. 8.9 *题 225
  183. 参考文献 226

常见问题

《逆向与漏洞分析》适合谁读?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。

《逆向与漏洞分析》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《逆向与漏洞分析》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《逆向与漏洞分析》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《逆向与漏洞分析》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《逆向与漏洞分析》相关书籍?

可以进入 魏强 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。