官术网_书友最值得收藏!

unidbg逆向工程:原理與實(shí)踐
會(huì)員

內(nèi)容介紹這是一本從原理和實(shí)踐角度講解unidbg的著作,不僅深入解析了unidbg的使用方法、工作原理、實(shí)現(xiàn)細(xì)節(jié),而且詳細(xì)講解了如何用unidbg解決生產(chǎn)環(huán)境中的各種逆向工程難題。它是作者多年安全工作經(jīng)驗(yàn)的總結(jié),得到了unidbg框架作者的高度評(píng)價(jià)和推薦。全書(shū)共31章,分為四個(gè)部分。第一部分(第1~3章)unidbg基礎(chǔ)主要介紹了unidbg的基本使用和操作,包括工作環(huán)境的準(zhǔn)備、so文件加載、簡(jiǎn)單補(bǔ)環(huán)境、Hook和Patch的方法等。第二部分(第4~15章)unidbg原理與實(shí)現(xiàn)通過(guò)源碼分析的方式對(duì)unidbg的原理與實(shí)現(xiàn)進(jìn)行了詳細(xì)的剖析,首先分析了Unicorn模擬linker實(shí)現(xiàn)so的加載、鏈接、初始化的原理,然后深入分析了unidbg主要功能和模塊的源碼實(shí)現(xiàn),包括AndroidEmulator、JNI交互流程追蹤、DalvikVM、Memory、Hook等。第三部分(第16~26章)補(bǔ)環(huán)境與模擬執(zhí)行實(shí)戰(zhàn)通過(guò)實(shí)戰(zhàn)案例講解了unidbg在生產(chǎn)環(huán)境中的使用,包括如I/O重定向、Debugger自吐,指針參數(shù)與Debugger、魔改Base64還原、使用unidbg動(dòng)態(tài)分析內(nèi)存中的數(shù)據(jù)、使用unidbg主動(dòng)調(diào)用fork進(jìn)程,并對(duì)補(bǔ)環(huán)境中的補(bǔ)環(huán)境入門(mén)、標(biāo)識(shí)記錄、設(shè)備風(fēng)控、補(bǔ)環(huán)境加強(qiáng)等進(jìn)行分析,指導(dǎo)讀者編寫(xiě)實(shí)際的補(bǔ)環(huán)境代碼,更好地將理論知識(shí)運(yùn)用于實(shí)踐中。第四部分(第27~31章)反制與生產(chǎn)環(huán)境部署。介紹了環(huán)境變量檢測(cè)、xHook框架檢測(cè)、JNI層常見(jiàn)函數(shù)處理等,對(duì)常規(guī)檢測(cè)進(jìn)行了總結(jié),并介紹了在檢測(cè)之后如何把so部署到x86服務(wù)器上。這部分內(nèi)容對(duì)批量生產(chǎn)與對(duì)抗、大數(shù)據(jù)風(fēng)控非常有價(jià)值,對(duì)于打擊黑灰產(chǎn)、遏制網(wǎng)絡(luò)犯罪有著非常積極的意義。

陳佳林 ·電腦安全 ·11.3萬(wàn)字

防火墻技術(shù)與應(yīng)用(第2版)
會(huì)員

《防火墻技術(shù)與應(yīng)用第2版》分為4篇,共10章內(nèi)容,分別從技術(shù)原理和應(yīng)用實(shí)踐的角度,系統(tǒng)地介紹了防火墻的工作原理,開(kāi)發(fā)與測(cè)試標(biāo)準(zhǔn),防火墻開(kāi)發(fā)基本技術(shù),個(gè)人防火墻及商用防火墻的選購(gòu)、部署及應(yīng)用等內(nèi)容,幫助讀者構(gòu)建系統(tǒng)化的知識(shí)和技術(shù)體系,培養(yǎng)正確應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題的能力。《防火墻技術(shù)與應(yīng)用第2版》緊跟防火墻技術(shù)動(dòng)態(tài),遵循國(guó)家標(biāo)準(zhǔn),強(qiáng)化應(yīng)用實(shí)踐能力。全書(shū)提供了16個(gè)應(yīng)用示例、22個(gè)例子、10張思維導(dǎo)圖、100多道思考與實(shí)踐題、10張學(xué)習(xí)目標(biāo)自測(cè)表格以及大量的拓展閱讀書(shū)目以供讀者鞏固知識(shí)與拓展應(yīng)用。《防火墻技術(shù)與應(yīng)用第2版》可以作為高等院校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)、信息安全專(zhuān)業(yè)等計(jì)算機(jī)類(lèi)專(zhuān)業(yè)相關(guān)課程的教材,也可作為信息安全工程師、國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員以及相關(guān)領(lǐng)域?qū)I(yè)人員的參考書(shū)。

陳波 于泠編著 ·電腦安全 ·14.5萬(wàn)字

數(shù)字安全網(wǎng)絡(luò)戰(zhàn)
會(huì)員

在數(shù)字化的浪潮下,網(wǎng)絡(luò)攻擊頻繁發(fā)生,威脅數(shù)字化的發(fā)展,網(wǎng)絡(luò)安全向數(shù)字安全的新一輪轉(zhuǎn)型升級(jí)已迫在眉睫。《數(shù)字安全網(wǎng)絡(luò)戰(zhàn)》一書(shū)回顧了我國(guó)和全球網(wǎng)絡(luò)安全的發(fā)展史,展望了未來(lái)數(shù)字安全領(lǐng)域的發(fā)展藍(lán)圖,本書(shū)通過(guò)以下案例,帶人們走入了數(shù)字文明時(shí)代驚心動(dòng)魄的網(wǎng)絡(luò)戰(zhàn)爭(zhēng):西北工大事件,境外情報(bào)機(jī)構(gòu)對(duì)我國(guó)敏感機(jī)構(gòu)的網(wǎng)絡(luò)攻擊;俄烏沖突,開(kāi)啟網(wǎng)絡(luò)戰(zhàn)向數(shù)字戰(zhàn)的演化;“震網(wǎng)”行動(dòng),和平時(shí)期首個(gè)國(guó)家級(jí)的破壞性網(wǎng)絡(luò)戰(zhàn);永恒之藍(lán),國(guó)家級(jí)網(wǎng)絡(luò)武器在民間的無(wú)差別攻擊;油管事件,對(duì)大型企業(yè)勒索攻擊的新商業(yè)化。在數(shù)字文明時(shí)代,周鴻祎先生以“看見(jiàn)”為核心能力,打造全新的數(shù)字安全環(huán)境,提倡“上山下海助小微”,不僅對(duì)數(shù)字安全的大量實(shí)例做了深入的思考與分析,而且提出了很多新穎的觀(guān)點(diǎn)和建議,視野開(kāi)闊,具有較強(qiáng)的前瞻性和實(shí)用性。

周鴻祎 ·電腦安全 ·15.7萬(wàn)字

諸神之眼:Nmap網(wǎng)絡(luò)安全審計(jì)技術(shù)揭秘
會(huì)員

Nmap是目前非常受關(guān)注的網(wǎng)絡(luò)安全審計(jì)技術(shù)工具,是絕大多數(shù)從事網(wǎng)絡(luò)安全人員的必備工具。本書(shū)由一線(xiàn)網(wǎng)絡(luò)安全教師親筆撰寫(xiě),凝聚了作者多年教學(xué)與實(shí)踐開(kāi)發(fā)經(jīng)驗(yàn),內(nèi)容涉及網(wǎng)絡(luò)安全審計(jì)的作用、價(jià)值、方法論,Nmap在網(wǎng)絡(luò)安全管理方面的方法與應(yīng)用,以及Nmap強(qiáng)大的腳本編寫(xiě)功能等。本書(shū)內(nèi)容并不局限于某個(gè)具體功能的使用,而是系統(tǒng)深入地結(jié)合Nmap與網(wǎng)絡(luò)審計(jì)原理進(jìn)行講解,幫助網(wǎng)絡(luò)安全人員全面深入了解使用Nmap進(jìn)行網(wǎng)絡(luò)安全審計(jì)的相關(guān)技術(shù)。本書(shū)講解的內(nèi)容通俗易懂、深入淺出,特別是書(shū)中所用示例的設(shè)計(jì),它們不僅可以讓讀者理解某個(gè)知識(shí)點(diǎn)的用法,更能讓讀者明白具體知識(shí)點(diǎn)所使用的場(chǎng)景,從而更深入地理解具體內(nèi)容。本書(shū)內(nèi)容安排合理,架構(gòu)清晰,注意理論與實(shí)踐相結(jié)合,適合那些希望學(xué)習(xí)Nmap進(jìn)行網(wǎng)絡(luò)安全審計(jì)的網(wǎng)絡(luò)安全滲透測(cè)試人員、運(yùn)維工程師、網(wǎng)絡(luò)管理人員、網(wǎng)絡(luò)安全設(shè)備設(shè)計(jì)人員、網(wǎng)絡(luò)安全軟件開(kāi)發(fā)人員、安全課程培訓(xùn)人員、高校網(wǎng)絡(luò)安全專(zhuān)業(yè)方向的學(xué)生等閱讀。

李華峰 ·電腦安全 ·8.6萬(wàn)字

博弈系統(tǒng)論:黒客行為預(yù)測(cè)與管理
會(huì)員

在現(xiàn)行的系統(tǒng)科學(xué)中,各種“系統(tǒng)論”主要都是建立在各方相互協(xié)調(diào)和配合的基礎(chǔ)之上的,而本書(shū)則基于維納的“反饋、微調(diào)、迭代”賽博思想,在黑客和紅客彼此對(duì)抗(或管理者和被管理者彼此鉤心斗角)的基礎(chǔ)上,建立了一套新型的系統(tǒng)理論,稱(chēng)之為“博弈系統(tǒng)論”;它不僅能夠比較準(zhǔn)確地預(yù)測(cè)黑客的攻擊行為,而且能夠用于對(duì)抗性管理,同時(shí)與之相應(yīng)的管理學(xué),也可稱(chēng)為“賽博管理學(xué)”。特別是,該系統(tǒng)理論揭示了在各種情況下,如何對(duì)黑客的攻擊行為和效果進(jìn)行量化預(yù)測(cè),以便為隨后的管理和防范提供依據(jù)。本書(shū)主要適用于三個(gè)方面的應(yīng)用和人群:首先,本書(shū)不僅可作為高等院校網(wǎng)絡(luò)空間安全一級(jí)學(xué)科及相關(guān)專(zhuān)業(yè)的本科生、研究生的教材和教學(xué)參考書(shū),而且可供信息安全界的政、產(chǎn)、學(xué)、研、用的相關(guān)人員了解黑客與紅客的對(duì)抗的統(tǒng)一基本規(guī)律;其次,本書(shū)可供系統(tǒng)科學(xué)和應(yīng)用數(shù)學(xué)領(lǐng)域的專(zhuān)業(yè)人士了解對(duì)抗環(huán)境下博弈系統(tǒng)的演變規(guī)律和最新挑戰(zhàn),并充分利用自身優(yōu)勢(shì),大力推進(jìn)相關(guān)研究的發(fā)展;最后,本書(shū)還可供管理學(xué)領(lǐng)域的專(zhuān)業(yè)人士了解賽博時(shí)代管理學(xué)所面臨的新問(wèn)題和新挑戰(zhàn),即動(dòng)態(tài)管理學(xué)。

楊義先 鈕心忻 ·電腦安全 ·17.2萬(wàn)字

腦洞大開(kāi):滲透測(cè)試另類(lèi)實(shí)戰(zhàn)攻略
會(huì)員

這是一本能讓你腦洞大開(kāi)的滲透測(cè)試類(lèi)著作,不僅能讓你零基礎(chǔ)快速掌握滲透測(cè)試的思維能力、知識(shí)體系和動(dòng)手能力,并成功拿下30種各式配置的目標(biāo)主機(jī);還能讓你深入理解網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)場(chǎng)景中的各種滲透測(cè)試難題的技術(shù)原理、漏洞線(xiàn)索和攻防措施。全書(shū)從邏輯上分為三個(gè)部分:第一部分準(zhǔn)備篇(第1章)全面介紹了主機(jī)環(huán)境的搭建、常見(jiàn)工具的使用以及常見(jiàn)問(wèn)題的求助渠道,讓讀者能快速做好實(shí)戰(zhàn)前的準(zhǔn)備。第二部分基礎(chǔ)實(shí)戰(zhàn)篇(第2-3章)手把手教讀者如何一步步拿下世界知名的5臺(tái)Kioprtix系列目標(biāo)主機(jī)和10臺(tái)配置各異的其他目標(biāo)主機(jī),幫助讀者在實(shí)戰(zhàn)中從0到1構(gòu)建滲透測(cè)試所需的大部分知識(shí)和技能。第三部分實(shí)戰(zhàn)進(jìn)階篇(第4-10章)全面講解了滲透測(cè)試在網(wǎng)絡(luò)安全攻防7大場(chǎng)景中的應(yīng)用,通過(guò)實(shí)戰(zhàn)的方式講解了40+個(gè)滲透測(cè)試難題的技術(shù)原理、漏洞線(xiàn)索和攻防措施,幫助讀者從1到10提升滲透測(cè)試的經(jīng)驗(yàn)和能力。本書(shū)純實(shí)戰(zhàn)導(dǎo)向,注重提升讀者動(dòng)手解決實(shí)際問(wèn)題的能力,理論知識(shí)體系融入實(shí)戰(zhàn)中。在內(nèi)容組織和敘述方式上,本書(shū)采用了游戲化的設(shè)計(jì),帶領(lǐng)讀者從“新手村”步入“江湖”,通過(guò)闖關(guān)的方式完成一個(gè)又一個(gè)任務(wù),逐漸成長(zhǎng)為力主一方的英雄。

劉雋良 ·電腦安全 ·11.2萬(wàn)字

內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐
會(huì)員

《內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐》是奇安信公司對(duì)內(nèi)生安全理念以及實(shí)施策略的深度解讀,詳細(xì)介紹了內(nèi)生安全理念的產(chǎn)生背景、內(nèi)生安全的內(nèi)涵與特性、內(nèi)生安全建設(shè)的方法論基礎(chǔ)、內(nèi)生安全的關(guān)鍵要素等內(nèi)容。本書(shū)還闡述了“新一代網(wǎng)絡(luò)安全框架”的具體內(nèi)容和建設(shè)方法,具體包括新一代身份安全、重構(gòu)企業(yè)級(jí)網(wǎng)絡(luò)縱深防御、數(shù)字化終端及接入環(huán)境安全、面向云的數(shù)據(jù)中心安全防護(hù)、面向大數(shù)據(jù)應(yīng)用的數(shù)據(jù)安全防護(hù)、面向?qū)崙?zhàn)化的全局態(tài)勢(shì)感知體系、面向資產(chǎn)/漏洞/配置/補(bǔ)丁的系統(tǒng)安全、工業(yè)生產(chǎn)網(wǎng)安全防護(hù)、內(nèi)部威脅防護(hù)體系、密碼專(zhuān)項(xiàng)十大工程,以及實(shí)戰(zhàn)化安全運(yùn)行能力建設(shè)、安全人員能力支撐、應(yīng)用安全能力支撐、物聯(lián)網(wǎng)安全能力支撐、業(yè)務(wù)安全能力支撐五大任務(wù)。《內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐》可以為政企“十四五”網(wǎng)絡(luò)安全的規(guī)劃、設(shè)計(jì)提供思路與建議。新一代網(wǎng)絡(luò)安全框架從甲方視角、信息化視角、網(wǎng)絡(luò)安全頂層視角呈現(xiàn)出政企網(wǎng)絡(luò)安全體系全景,通過(guò)以能力為導(dǎo)向的網(wǎng)絡(luò)安全體系設(shè)計(jì)方法,規(guī)劃出面向“十四五”期間的建設(shè)實(shí)施項(xiàng)目庫(kù)(重點(diǎn)工程與任務(wù)),并設(shè)計(jì)出將網(wǎng)絡(luò)安全與信息化相融合的目標(biāo)技術(shù)體系和目標(biāo)運(yùn)行體系,可供政企參考借鑒。

奇安信戰(zhàn)略咨詢(xún)規(guī)劃部 奇安信行業(yè)安全研究中心 ·電腦安全 ·16.2萬(wàn)字

深入淺出隱私計(jì)算:技術(shù)解析與應(yīng)用實(shí)踐
會(huì)員

這是一本能指導(dǎo)零基礎(chǔ)讀者快速了解并上手隱私計(jì)算技術(shù)的著作,快速實(shí)現(xiàn)從入門(mén)到進(jìn)階。作者在金融和安全領(lǐng)域有10余年的技術(shù)從業(yè)經(jīng)驗(yàn),是港交所隱私計(jì)算項(xiàng)目的深度參與者,工程實(shí)戰(zhàn)經(jīng)驗(yàn)豐富。本書(shū)從隱私計(jì)算的安全保護(hù)技術(shù)和應(yīng)用技術(shù)兩個(gè)維度,深入淺出地講解了6大類(lèi)隱私計(jì)算技術(shù)的工作原理、應(yīng)用方法、開(kāi)發(fā)框架、案例實(shí)踐。全書(shū)共11章,分為4篇:第1篇基礎(chǔ)概念(第1~2章)講述隱私計(jì)算的基礎(chǔ)知識(shí),為后續(xù)深入講解隱私計(jì)算原理和技術(shù)做鋪墊。第二篇安全保護(hù)技術(shù)(第3~8章)講述隱私計(jì)算技術(shù)中的各項(xiàng)安全保護(hù)技術(shù),包括深入講述混淆電路、秘密共享、同態(tài)加密、零知識(shí)證明、差分隱私、可信執(zhí)行環(huán)境等隱私計(jì)算安全保護(hù)技術(shù)。每一項(xiàng)技術(shù)都講解了其原理、應(yīng)用開(kāi)發(fā)框架以及實(shí)踐案例。第三篇應(yīng)用技術(shù)(第9~10章)通過(guò)隱私保護(hù)集合交集技術(shù)、聯(lián)邦學(xué)習(xí)方面的2個(gè)綜合案例講解了隱私計(jì)算安全保護(hù)技術(shù)的應(yīng)用。第四篇展望(第11章)介紹了隱私計(jì)算技術(shù)標(biāo)準(zhǔn)化的相關(guān)進(jìn)展,探討隱私計(jì)算技術(shù)的困境和發(fā)展前景。

李偉榮 ·電腦安全 ·10.9萬(wàn)字

移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)
會(huì)員

《移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)》整理介紹了針對(duì)移動(dòng)智能終端的APT事件,并深入講解了此類(lèi)事件的分析方法、溯源手段和建模方法。書(shū)中首先介紹了APT的相關(guān)概念和對(duì)應(yīng)的安全模型,讓讀者對(duì)移動(dòng)APT這一名詞有了初步的認(rèn)識(shí)。然后講述了公開(kāi)的情報(bào)運(yùn)營(yíng)方法,使讀者可以按需建立自己的知識(shí)庫(kù)。緊接著圍繞移動(dòng)APT事件中的主要載體(即惡意代碼)展開(kāi)說(shuō)明,包括對(duì)它的分析、對(duì)抗方式,基于樣本的信息提取方式以及基于機(jī)器學(xué)習(xí)、大數(shù)據(jù)等手段的威脅處理方法。最后給出了典型的事件案例,并對(duì)這些內(nèi)容進(jìn)行了總結(jié)。無(wú)論是信息安全愛(ài)好者、相關(guān)專(zhuān)業(yè)學(xué)生還是安全從業(yè)者,都可以通過(guò)閱讀本書(shū)來(lái)學(xué)習(xí)移動(dòng)APT的相關(guān)技術(shù)并拓展安全視野。《移動(dòng)APT:威脅情報(bào)分析與數(shù)據(jù)防護(hù)》并不要求讀者具備很強(qiáng)的網(wǎng)絡(luò)安全背景,掌握基礎(chǔ)的計(jì)算機(jī)原理和網(wǎng)絡(luò)安全概念即可閱讀本書(shū)。當(dāng)然,擁有相關(guān)經(jīng)驗(yàn)對(duì)理解本書(shū)內(nèi)容會(huì)更有幫助。

高坤等 ·電腦安全 ·12萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 罗定市| 莲花县| 蓬溪县| 榆社县| 邢台县| 高台县| 图们市| 中宁县| 报价| 潞城市| 桦川县| 玛纳斯县| 延川县| 汤阴县| 娄底市| 绥阳县| 塔河县| 延边| 遂宁市| 丰宁| 鄱阳县| 宣汉县| 沧州市| 板桥市| 肥城市| 大竹县| 内江市| 深圳市| 筠连县| 京山县| 芒康县| 阿坝县| 遂平县| 上林县| 昌邑市| 阿荣旗| 碌曲县| 营山县| 射阳县| 游戏| 浠水县|