本書是一本內(nèi)容全面的惡意代碼分析技術(shù)指南,其內(nèi)容兼顧理論,重在實踐,從不同方面為讀者講解惡意代碼分析的實用技術(shù)方法。本書分為21章,覆蓋惡意代碼行為、惡意代碼靜態(tài)分析方法、惡意代碼動態(tài)分析方法、惡意代碼對抗與反對抗方法等,并包含了shellcode 分析,C++惡意代碼分析,以及64 位惡意代碼分析方法的介紹。本書多個章節(jié)后面都配有實驗并配有實驗的詳細講解與分析。通過每章的介紹及章后的實驗,本書一步一個臺階地幫助初學者從零開始建立起惡意代碼分析的基本技能。本書獲得業(yè)界的一致好評,IDA Pro 的作者Ilfak Guilfanov 這樣評價本書:“一本惡意代碼分析的實踐入門指南,我把這本書推薦給所有希望解剖Windows 惡意代碼的讀者”。
作者簡介
本書作者Michael Sikorski, Andrew Honig雖不是安全領(lǐng)域中名聲很大的人物,但從背景來看都是工作在一線的安全工程師與培訓講師,相信本書應(yīng)是一本從事計算機病毒、惡意代碼分析的專業(yè)人士,以及計算機病毒領(lǐng)域愛好者案頭必備的一本實踐指南參考書。