精通Windows平台恶意软件分析

5星 · 超过95%的资源 需积分: 9 70 下载量 115 浏览量 更新于2024-07-21 收藏 9.04MB PDF 举报
"Windows.Malware.Analysis.Essentials.1785281518" 本书《Windows Malware Analysis Essentials》是针对Windows平台恶意软件分析的基础指南,旨在提升读者的反恶意软件技能。书中通过实际操作的步骤,由业内专家揭示恶意软件分析的过程,适合已经具备逆向工程Windows可执行文件经验的读者。书中采用“展示与讲述”的方法,通过实例让分析员更自信地独立处理恶意软件分析任务。 通过阅读本书,你将学习到: 1. 了解位数系统和布尔代数,这对恶意软件研究至关重要。 2. 掌握静态和动态分析方法,并构建自己的恶意软件实验室。 3. 分析真实世界中的破坏性恶意软件样本,包括指纹识别、静态/动态分析直至最终报告。 4. 理解不同的链接模式,并学习如何从汇编代码编译自己的库,将代码整合到最终程序中。 5. 熟悉各种模拟器、调试器及其功能,以及沙箱的设置,以便在不同场景下有效应对。 6. 应对PDF、MS-Office基础的恶意软件以及脚本和shellcode等其他恶意软件载体。 书中从计算基础知识如数字系统和布尔代数开始,然后深入x86汇编编程,将其与C++等高级语言结合。你将学会如何解析从编译源代码得到的反汇编代码并映射回其原始设计目标。 通过分析真实恶意软件样本,增强你处理破坏性恶意软件二进制文件和传播机制的技术。同时,书中还会强调分析实验室的安全措施,防止分析过程中受到感染。 此外,你将全面了解各种模拟、沙箱和调试选项,以便在需要特定工具对抗恶意软件时能做出正确的选择。 本书采用易于跟随的实践指导方式,配有描述和截图,帮助你有效地进行恶意软件调查,并创造性、自信地提出解决方案。书中的章节标题包括“下到兔子洞”、“与死者共舞”、“进行通灵会话”、“穿越平行维度”和“善与恶的较量——Ogre Wars”,这些象征性的标题旨在以生动的方式引导你深入理解恶意软件分析的不同阶段。 《Windows Malware Analysis Essentials》是一本全面而深入的教程,无论你是想进一步提升反恶意软件技能的专业人士,还是对恶意软件分析感兴趣的初学者,都能从中受益匪浅。