Rootkit和Bootkit:现代恶意软件逆向分析和下一代威胁

Rootkit和Bootkit:现代恶意软件逆向分析和下一代威胁
  • ISBN: 9787111699392
  • 出版日期:
  • 出版社: 机械工业出版社有限公司
  • 作者: 【美】亚历克斯·马特罗索夫;尤金·罗季奥诺夫;谢尔盖·布拉图斯
  • 评分:
  • 得到图书
    There are no tags yet.

内容简介

本书主要内容包括:Windows如何启动,在哪里找到漏洞;引导过程安全机制(如安全引导)的详细信息,包括虚拟安全模式(VSM)和设备保护的概述;如何通过逆向工程和取证技术分析真正的恶意软件;如何使用仿真和Bochs和IDA Pro等工具执行静态和动态分析;如何更好地了解BIOS和UEFI固件威胁的交付阶段,以创建检测功能;如何使用虚拟化工具,如VMware Workstation;深入分析逆向工程中的Bootkit和Intel Chipsec。