Практический анализ двоичных файлов
Современные вредоносные программы все сильнее обфусцированы и стремятся обмануть аналитиков. Поэтому нам нужны более изощренные методы, способные развеять эту завесу тьмы, – и в этом может помочь двоичный анализ, цель которого – установить истинные свойства двоичных программ и понять, что они делают в действительности.
В книге рассматриваются вопросы двоичного анализа и оснащения двоичного кода. После знакомства с базовыми понятиями и форматами двоичных файлов вы приступите к их анализу, применяя для этой цели набор средств GNU/Linux binutils, дизассемблирование и внедрение кода. Затем вы реализуете инструменты профилирования с применением Pin, создадите инструменты динамического анализа заражения с помощью libdft и т. д.
Издание предназначено специалистам по безопасности, а также будет полезно системным программистам на C/C++ и ассемблере для x86-64.
Реверс-инжиниринг и исследование исполняемого кода
Материал будет полезен для изучения реверс-инжиниринга программ, анализа исполняемых файлов и определения особенностей работы двоичного кода. Рассмотрение форматов бинарных файлов помогает лучше понимать структуру программ и находить скрытые свойства кода.
Инструменты динамического анализа программ
Книга знакомит с практическими подходами к исследованию программного кода, включая дизассемблирование, внедрение кода и профилирование. Использование Pin и libdft позволяет изучать поведение программ во время выполнения и применять инструменты динамического анализа.
Отдельный интерес представляет анализ вредоносного бинарного кода, когда необходимо разобраться в действиях обфусцированных программ и выявить их фактическое поведение.