内容简介
Next, you will get to grips with obfuscation and anti-disassembly, anti-debugging, as well as anti-virtual machine techniques. This book will help you deal with modern cross-platform malware. Throughout the course of this book, you will explore real-world examples of static and dynamic malware analysis, unpacking and decrypting, and rootkit detection. Finally, this book will help you strengthen your defenses and prevent malware breaches for IoT devices and mobile platforms. By the end of this bo
AI简介
这是一本深入探讨恶意软件分析的综合性指南。该书涵盖了恶意软件分析的基本理论,如CISC与RISC架构,以及高级编程语言与汇编语言的关系,同时也介绍了动态分析的概念和技巧。书中还详细讲解了如何确认样本是否被打包,动态API调用的概念和特点,以及进程注入技术及其在恶意软件中的应用。
此外,书中还深入探讨了Windows内核模式与用户模式的区别,以及Rootkits的定义和设计。作者详细解释了Windows内核的内部结构,以及Rootkits如何利用这些结构来隐藏自己。同时,书中还介绍了漏洞和exploit的理解,以及恶意软件行为模式,帮助读者更好地理解恶意软件的工作原理和攻击方式。
在探讨Android和iOS等移动平台的安全威胁时,书中详细介绍了Android操作系统和iOS系统的基本概念,以及它们面临的安全威胁。作者还介绍了如何分析Android和iOS恶意软件,包括静态和动态分析威胁。