
恶意软件分析诀窍与工具箱 PDF 高清版
- 大小:139 MB
- 类型:软件安全
- 格式:PDF
- 热度:869
- 作者:Michael、Hale、Ligh
- 更新:2019-10-03 21:50:52

给网友们整理软件安全相关的资料,介绍了关于恶意软件、分析、诀窍、工具箱方面,格式为PDF,资源大小139 MB,目前在软件安全类资源综合评分为:9.4分。
针对多种常见威胁的强大而循序渐进的解决方案 我们将《恶意软件分析诀窍与工具箱对抗流氓软件的技术与利器》称为工具箱,是因为每个诀窍都给出了解决某个特定问题或研究某个给定威胁的原理和详细的步骤。在配书光盘中提供了补充资 源,您可以找到相关的支持文件和原始程序。您将学习如何使用这些工具分析恶意软件,有些工具是作者自己开发的,另外数百个工具则是可以公开下载的。如果您的工作涉及紧急事件响应、计算机取证、系统安全或者反病毒研究,那么本书将会为您提供极大的帮助。 ● 学习如何在不暴露身份的前提下进行在线调查 ● 使用蜜罐收集由僵尸和蠕虫分布的恶意软件 ● 分析JavaScript、PDF文件以及Office文档中的可疑内容 ● 使用虚拟或基础硬件建立一个低预算的恶意软件实验室 ● 通用编码和加密算法的逆向工程 ● 建立恶意软件分析的高级内存取证平台 ● 研究主流的威胁,如Zeus、Silent Banker、CoreFlood、Conficker、Virut、Clampi、Bankpatch、BlackEnergy等 目录 第1章 行为隐匿 1 第2章 蜜罐 19 第3章 恶意软件分类 39 第4章 沙箱和多杀毒扫描软件 73 第5章 域名与IP地址 99 第6章 文档、shellcode和URL 127 第7章 恶意软件实验室 177 第8章 自动化操作 201 第9章 动态分析 237 第10章 恶意软件取证 283 第11章 调试恶意软件 335 第12章 反混淆 373 第13章 处理DLL 411 第14章 内核调试 431 第15章 使用Volatility进行内存 第16章 内存取证:代码注入与 第17章 内存取证:rootkit 537 第18章 内存取证:网络和注册表 567
相关资源
-
《计算机网络实训教程》教案,素材
内容介绍 本书以实训教学为主线,各章由4~10个实训项目组成,全书共计37个实训项目,基本涵盖了计算机网络的各种实训。每个实训项目一般包括实训背景、实训目的、实训内容、实训环境要求、实训拓扑、理论基础、实训步骤、实训思考题、实训问题参考答案、实训报告要求10部分。全书共分为6章,分别为虚拟机与VMware Workstation、计算机网络基本实训、路由与交换技术实训、Windows Server 2003实训、Linux网络操作系统实训、网络操作系统综合实训。 本书
大小:259 MB计算机网络配套资源
-
《PERL 实例精解(原书第4 版)》示例代码
本书提供了学习Perl最容易、最实用的方式。传奇般的硅谷编程讲师Ellie Quigley彻底更新了她的杰作,提供今天的Perl用户所需的大多数技能和信息包括全新的MySQL数据库程序设计和旨在使经验丰富的用户更上一个台阶的Perl QuickStart。 Quigley通过有针对性的课堂测试代码示例、详细的逐行解释和真实的程序输出来阐释每种技术。本书结构清晰、通俗易懂。它可以帮助你学会从编写第一个Perl脚本开始,一直到开发数据库驱动的应用程序。它是一本你必备的Perl图
大小:4.1 MBPERL配套资源
-
《边用边学3ds max建筑设计》配套资源
内容简介 本书以3ds max 2009中文版、V-Ray1.5、Photoshop CS3中文版为平台,从实用角度出发,采用任务驱动的写作模式,循序渐进地讲解了3ds max 2009、V-Ray1.5以及Photoshop CS3在建筑设计中的应用技巧和方法。 本书共10章,第1章主要介绍了建筑设计基础知识、3ds max 2009建筑设计的方法与流程、3ds max 2009基础操作等知识。第2章~第8章通过多个工程案例的具体实施,详细介绍了3ds max 2009建筑设计中模型的创建、材质的制作、
大小:585.09 MB3ds max配套资源
-
《Python程序设计:人工智能案例实践》源代码
《 Python程序设计:人工智能案例实践 》共16章。第1~10章介绍Python编程,涉及人工智能、基本描述统计、集中趋势和分散度量、模拟、静态和动态可视化、使用CSV文件、用于数据探索和数据整理的Pandas、时间序列和简单线性回归。第11~16章提供多种实践案例研究,涉及自然语言处理、Twitter数据挖掘、IBM Watson认知计算、包含分类和回归的有监督机器学习、聚类无监督机器学习、卷积神经网络深度学习、递归神经网络深度学习、包含Hadoop/Spark/NoSQL/物联网的大
大小:6.4 MBPython配套资源
-
C语言提高学习及总结
大小:1.8 MBC语言
-
MeterSphere v1.10 教程
MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、团队协作等功能,兼容JMeter 等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩展的自动化测试,加速高质量软件的交付。 目录 项目介绍 快速开始 系统架构 安装部署 用户手册 使用教程 常见问题 开发文档 用户案例 关于 JMeter 资源合集 企业版试用
大小:39 MBMeterSphere
-
操作系统教程 课后答案
从实用作系统视角重组经典内容,从技*起源发展视角阐述技*内涵,从加强教学实践视角培养学生能力。 本书是国防科技大学国家精品课程配套建设教材。全书阐述了作系统的基本概念、工作原理以及设计方法,以多道程序技*为基础,以实用作系统设计思想为主线,介绍作系统涉及的关键内容,并在后一章中给出了具体的作系统实例。本书依次介绍了作系统的发展历史、作系统运行机制、作系统中的进程与线程管理、存储管理、文件管理和设备管理,并
大小:853 KB操作系统课后答案
-
数据库系统概念 (英文版) 课后答案
《数据库系统概念》是2006年10月01日由机械工业出版社出版发行的图书,作者是希尔伯沙茨。本书主要讲述了数据模型、基于对象的数据库和XML、数据存储和查询、事务管理、体系结构等方面的内容。 《数据库系统概念》特点:综合全面,直观易懂。采用直观的方式描述概念,以结构清晰的图示和示例代替形式化的证明。实用性强。以银行数据库实例生动地解释重要概念,通俗易懂。内容新颖。反映了数据库在设计、管理和使用方式等方面的变化及数据
大小:9.97 MB课后答案
下载地址
相关声明: