![]() ![]() |
軟件安全實(shí)踐
"本書共25章,覆蓋了軟件安全基礎(chǔ)、惡意代碼機(jī)理分析、惡意代碼樣本分析與檢測、軟件漏洞分析,以及軟件安全智能化分析5個(gè)領(lǐng)域。
軟件安全基礎(chǔ)部分的相關(guān)實(shí)驗(yàn)具體涉及磁盤結(jié)構(gòu)與數(shù)據(jù)恢復(fù)、程序鏈接與執(zhí)行過程分析、PE及ELF可執(zhí)行文件結(jié)構(gòu)剖析,旨在加強(qiáng)讀者的軟件安全基礎(chǔ),這對于讀者后續(xù)理解惡意代碼和軟件漏洞的機(jī)理、分析與防護(hù)技術(shù)具有重要作用。 惡意代碼機(jī)理分析部分具體包括Windows PE病毒、宏病毒與腳本病毒、網(wǎng)絡(luò)木馬機(jī)理分析、網(wǎng)絡(luò)蠕蟲、勒索病毒分析等,旨在加強(qiáng)讀者對典型惡意代碼機(jī)理的理解。 惡意代碼樣本分析與檢測部分具體包括軟件加殼與脫殼、樣本靜態(tài)分析、樣本動態(tài)分析、樣本溯源分析、樣本特征檢測引擎(ClamAV)、樣本行為在線分析等,旨在加強(qiáng)讀者對惡意代碼樣本的處理、分析與檢測方法的理解,提升讀者的惡意代碼分析與檢測能力。 軟件漏洞分析部分具體包括漏洞測試框架、棧溢出漏洞、堆溢出漏洞、格式化字符串/整型溢出漏洞、IoT漏洞、軟件漏洞防御、GS/DEP與ALSR繞過等,旨在加強(qiáng)讀者對軟件漏洞測試框架、漏洞機(jī)理、挖掘與防護(hù)機(jī)制的理解,提升讀者的漏洞攻防實(shí)踐能力。 軟件安全智能化分析部分具體包括機(jī)器學(xué)習(xí)與惡意代碼檢測、機(jī)器學(xué)習(xí)與惡意代碼家族聚類,以及Fuzzing與漏洞挖掘等,旨在幫助讀者掌握智能化分析的基本方法,并將這些方法用于惡意代碼檢測與軟件漏洞分析挖掘。 本書可作為高等院校軟件安全、惡意代碼、軟件漏洞及相關(guān)課程的配套實(shí)驗(yàn)教材,也可以作為軟件安全方向的實(shí)訓(xùn)教材。 "
你還可能感興趣
我要評論
|