| *數量非實際在台庫存 *完成訂單後正常情形下約兩周可抵台。 *本賣場提供之資訊僅供參考,以到貨標的為實際資訊。 印行年月:202401*若逾兩年請先於私訊洽詢存貨情況,謝謝。 台灣(台北市)在地出版社,每筆交易均開具統一發票,祝您中獎最高1000萬元。 書名:軟件逆向分析技術及應用 ISBN:9787115622723 出版社:人民郵電 著編譯者:魯宏偉 陳凱 鄧賢君 頁數:424 所在地:中國大陸 *此為代購商品 書號:1610638 可大量預訂,請先連絡。 內容簡介 本書根據本科生和研究生軟體逆向分析相關課程的教學需要,以實例為導引,面向攻防實踐,將逆向分析基礎和工具融入實例的剖析過程中,使學生能夠在解決實際問題的過程中掌握相關基礎和常用工具的使用方法。通過對軟體逆向基礎、常見文件格式解析、常用反彙編演算法及缺陷分析、Android程序逆向基礎和相關工具的介紹,讀者能夠掌握基本的逆向分析方法。隨著逆向分析技術的不斷演進,一些新的理論和技術不斷湧現,本書圍繞代碼混淆和反混淆、漏洞挖掘及協議逆向分析技術的相關方法和研究進展做了詳細的介紹,以幫助從事相關研究的讀者了解這些內容。 本書既可作為高等院校相關課程的教材,也可以供從事逆向分析應用研究與開發的工程技術人員參考。目錄 第1章 軟體逆向分析基礎1 1 初識軟體逆向分析 1 2 軟體逆向分析的目的 1 2 1 與安全相關的應用 1 2 2 軟體開發中的逆向分析 1 3 軟體逆向分析的合法性 1 3 1 可以規避的例外 1 3 2 軟體逆向分析與版權之爭 1 3 3 漏洞利用 1 4 如何掌握軟體逆向分析方法 1 4 1 目標要明確 1 4 2 擁有積極的心態 1 4 3 感受逆向分析的樂趣 1 4 4 學會檢索 1 4 5 實踐實踐再實踐 1 4 6 保持平和的心態 1 5 軟體逆向分析過程 1 5 1 靜態分析 1 5 2 動態分析 思考題 第2章 文件格式解析 2 1 PE文件 2 1 1 基本概念 2 1 2 頭部信息 2 1 3 區塊信息 2 1 4 導入表和導出表 2 2 ELF文件 2 2 1 ELF文件的基本格式 2 2 2 ELF文件頭部信息 2 2 3 ELF文件的節區 2 2 4 ELF文件的段 2 2 5 ELF文件的「 dynamic」節區 2 3 「 dex」文件 2 3 1 「 dex」文件簡介 2 3 2 「 dex」文件結構 2 4 「 odex」文件結構 思考題 第3章 理解程序邏輯和算術運算 3 1 數據的存儲和訪問 3 1 1 常量和變數 3 1 2 基本數據類型 3 1 3 指針、數組和字元串 3 1 4 結構體、聯合體 3 1 5 函數 3 2 基本程序邏輯 3 2 1 無條件分支指令 3 2 2 條件分支指令 3 2 3 循環指令 3 3 算術運算 3 3 1 算術標誌位 3 3 2 整數運算 思考題 第4章 常用反彙編演算法與分析 4 1 反彙編演算法概述 4 2 線性掃描反彙編演算法 4 3 遞歸下降反彙編演算法 4 4 反彙編演算法缺陷分析 4 4 1 線性掃描反彙編演算法缺陷示例 4 4 2 遞歸下降反彙編演算法缺陷示例 4 5 反彙編案例 思考題 第5章 反彙編演算法優化 5 1 基於超集的反彙編演算法——Multiverse 5 1 1 存在的挑戰 5 1 2 解決思路 5 1 3 映射 5 1 4 重寫 5 1 5 實現 5 2 基於概率提示的反彙編演算法——PD 5 2 1 概述 5 2 2 X86指令的概率特徵 5 2 3 概率提示反彙編演算法 5 2 4 演算法實現 5 3 基於多路徑探索的動態反彙編演算法 5 3 1 指令執行軌跡 5 3 2 多路徑探索 思考題 第6章 Android程序逆向分析基礎 6 1 Android程序的代碼結構 6 1 1 壓縮文件結構 6 1 2 反編譯文件 6 2 Android虛擬機:Dalvik和ART 6 2 1 Dalvik虛擬機 6 2 2 ART虛擬機 6 2 3 「 apk」程序的執行流程 6 3 smali語言和基本語法 6 3 1 smali代碼格式 6 3 2 smali語言的數據類型 6 3 3 寄存器 6 3 4 方法定義 6 3 5 常見Dalvik指令集 6 4 JNI 6 4 1 Java中調用Native函數 6 4 2 C/C++中調用Java函數 思考題 第7章 Android逆向分析工具及應用 7 1 反編譯工具 7 1 1 smali/baksmali 7 1 2 apktool 7 1 3 ShakaApktool 7 1 4 AndroidKiller 7 1 5 Jeb 7 1 6 Jadx 7 1 7 GDA 7 2 動態分析工具 7 2 1 Xposed框架 7 2 2 Frida 7 2 3 Objection 7 3 協議分析工具 7 3 1 Wireshark 7 3 2 Fiddler 7 3 3 BurpSuite 思考題 第8章 軟體保護與反保護的基本方法 8 1 軟體保護技術概述 8 1 1 軟體加密技術 8 1 2 防篡改技術 8 1 3 反調試技術 8 1 4 殼保護技術 8 2 移動終端軟體保護技術概述 8 2 1 靜態篡改防護技術 8 2 2 動態篡改防護技術 8 3 對ELF文件加殼 8 3 1 ELF文件的載入過程 8 3 2 常見ELF文件的加殼原理 8 3 3 包含式ELF文件加殼方法 8 4 Android應用加固 8 4 1 「 dex」文件加固方法概述 8 4 2 通用加殼技術 8 4 3 動態脫殼方法 8 5 Android應用脫殼分析實例 8 5 1 Android中「 so」文件的載入流程分析 8 5 2 Android動態調試過程 8 5 3 加固方式分析 8 5 4 「 so」文件分析 8 5 5 還原JNI_OnLoad 8 5 6 動態分析 思考題 第9章 代碼混淆與反混淆 9 1 代碼混淆技術基本概念 9 1 1 代碼混淆技術的定義 9 1 2 代碼混淆技術的分類 9 1 3 代碼混淆技術與逆向分析的關係 9 2 常見的基於源代碼的代碼混淆技術 9 2 1 符號混淆 9 2 2 結構混淆 9 2 3 控制流混淆 9 2 4 數據混淆 9 3 二進位代碼混淆技術 9 3 1 插入花指令 9 3 2 代碼亂序 9 3 3 常量展開 9 3 4 調用地址隱藏 9 3 5 指令移動 9 3 6 數據混淆 9 4 OLLVM原理 9 4 1 LLVM原理介紹 9 4 2 OLLVM簡介 9 5 反混淆技術 9 5 1 反混淆技術研究概 詳細資料或其他書籍請至台灣高等教育出版社查詢,查後請於PChome商店街私訊告知ISBN或書號,我們即儘速上架。 |