Evasive Malware: A Field Guide to Detecting, Analyzing, and Defeating Advanced Threats
Autor Kyle Cuccien Limba Engleză Paperback – 10 sep 2024
Metodologia propusă în Evasive Malware se concentrează pe mecanismele de apărare ale software-ului malițios, explorând arhitectura tehnicilor de anti-analiză și bypass. Considerăm această lucrare un ghid de teren esențial pentru înțelegerea modului în care amenințările moderne detectează prezența debuggerelor sau a mediilor virtualizate pentru a-și ascunde comportamentul. Autorul Kyle Cucci structurează materialul începând cu fundamentele analizei pe sistemele Windows, evoluând rapid spre concepte complexe de obfuscare a codului și tehnici file-less, care evită semnăturile tradiționale de fișiere.
Descoperim aici un accent deosebit pe partea practică: cititorul este ghidat în construcția propriului laborator de analiză capabil să neutralizeze tacticile de evaziune. Cartea detaliază cum malware-ul realizează profilarea victimelor și cum reușește să eludeze sistemele de apărare ale endpoint-urilor prin manipularea memoriei și tehnici anti-forensics. Abordarea este una tehnică și riguroasă, oferind instrumentele necesare pentru a diseca programe care sunt proiectate special să nu fie găsite.
Cititorul care a aplicat deja ideile fundamentale din Practical Malware Analysis va găsi aici o continuare logică și avansată, care completează cunoștințele de bază cu strategii specifice pentru combaterea celor mai recente metode de mascare a activității malițioase. De asemenea, spre deosebire de Mastering Malware Analysis - Second Edition, care oferă o perspectivă largă asupra incidentelor, lucrarea de față se nișează pe duelul tehnic dintre analist și codul evaziv, oferind un avantaj tactic în procesul de reverse engineering.
Preț: 330.39 lei
Preț vechi: 524.52 lei
-37%
Carte disponibilă
Livrare economică 28 mai-03 iunie
Livrare express 08-14 mai pentru 140.64 lei
Specificații
ISBN-10: 1718503261
Pagini: 488
Dimensiuni: 177 x 234 x 29 mm
Greutate: 0.91 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States
De ce să citești această carte
Recomandăm această carte profesioniștilor în securitate cibernetică și analiștilor malware care doresc să treacă dincolo de analiza statică de bază. Veți câștiga expertiză în identificarea tehnicilor de obfuscare și veți învăța să construiți un laborator de testare rezistent la detecția malware-ului. Este un manual indispensabil pentru a înțelege cum gândesc autorii de amenințări avansate și cum le puteți dejuca planurile prin reverse engineering.