سیستم های عامل

روت کیت ها و بوت کیت ها: معکوس کردن بدافزارهای مدرن و تهدیدات نسل بعدی

Rootkits and Bootkits: Reversing Modern Malware and Next Generation Threats

دانلود کتاب Rootkits and Bootkits: Reversing Modern Malware and Next Generation Threats (به فارسی: روت کیت ها و بوت کیت ها: معکوس کردن بدافزارهای مدرن و تهدیدات نسل بعدی) نوشته شده توسط «Matrosov – Alex»


اطلاعات کتاب روت کیت ها و بوت کیت ها: معکوس کردن بدافزارهای مدرن و تهدیدات نسل بعدی

موضوع اصلی: کامپیوتر – سیستم عامل

نوع: کتاب الکترونیکی

ناشر: No Starch Press Incorporated

نویسنده: Matrosov – Alex

زبان: english

فرمت کتاب: EPUB (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2019

تعداد صفحه: 504

حجم فایل: 26.01 مگابایت

کد کتاب: 1593277164 , 9781593277161

توضیحات کتاب روت کیت ها و بوت کیت ها: معکوس کردن بدافزارهای مدرن و تهدیدات نسل بعدی

Rootkits و Bootkits به شما یاد می دهد که چگونه درک کنید و
مقابله با تهدیدات پیچیده و پیشرفته که در اعماق صندوق عقب ماشین دفن شده اند
فرآیند یا سیستم عامل UEFI.

با کمک مطالعات موردی متعدد و تحقیقات حرفه ای از
سه نفر از کارشناسان امنیتی برجسته جهان، بدافزار را ردیابی خواهید کرد
توسعه در طول زمان از روت کیت هایی مانند TDL3 تا UEFI امروزی
ایمپلنت ها و بررسی نحوه آلوده کردن آنها به یک سیستم، ادامه راه اندازی مجدد،
و از نرم افزارهای امنیتی فرار کنید. همانطور که بدافزار واقعی را بازرسی و تشریح می کنید،
یاد خواهید گرفت:

  • نحوه بوت شدن ویندوز – از جمله حالت 32 بیتی، 64 بیتی و UEFI – و کجا می توان آسیب پذیری ها را پیدا کرد
  • جزئیات مکانیسم های امنیتی فرآیند بوت مانند Secure
    بوت، شامل نمای کلی از حالت امن مجازی (VSM) و دستگاه
    نگهبان
  • مهندسی معکوس و تکنیک های پزشکی قانونی برای تجزیه و تحلیل واقعی
    بدافزار، از جمله بوت‌کیت‌هایی مانند Rovnix/Carberp، Gapz، TDL4 و
    روت کیت های بدنام TDL3 و Festi
  • نحوه انجام تجزیه و تحلیل استاتیک و پویا با استفاده از شبیه سازی و ابزارهایی مانند Bochs و IDA Pro
  • نحوه درک بهتر مرحله تحویل تهدیدات علیه سیستم عامل BIOS و UEFI به منظور ایجاد قابلیت های شناسایی
  • نحوه استفاده از ابزار مجازی سازی مانند VMware Workstation در
    بوت کیت های مهندسی معکوس و ابزار Chipsec اینتل برای جستجو در
    تجزیه و تحلیل پزشکی قانونی

سندیکای جرایم سایبری و عوامل مخرب همچنان به
حملات مداوم و مخفیانه تر را بنویسید، اما بازی
نیست
کم شده. لبه برتر تجزیه و تحلیل بدافزار را با Rootkits و Bootkits کاوش کنید.

فرایندهای بوت را برای سیستم عامل‌های Windows 32 بیتی و 64 بیتی پوشش می‌دهد.


Rootkits and Bootkits will teach you how to understand and
counter sophisticated, advanced threats buried deep in a machine’s boot
process or UEFI firmware.

With the aid of numerous case studies and professional research from
three of the world’s leading security experts, you’ll trace malware
development over time from rootkits like TDL3 to present-day UEFI
implants and examine how they infect a system, persist through reboot,
and evade security software. As you inspect and dissect real malware,
you’ll learn:

  • How Windows boots—including 32-bit, 64-bit, and UEFI mode—and where to find vulnerabilities
  • The details of boot process security mechanisms like Secure
    Boot, including an overview of Virtual Secure Mode (VSM) and Device
    Guard
  • Reverse engineering and forensic techniques for analyzing real
    malware, including bootkits like Rovnix/Carberp, Gapz, TDL4, and the
    infamous rootkits TDL3 and Festi
  • How to perform static and dynamic analysis using emulation and tools like Bochs and IDA Pro
  • How to better understand the delivery stage of threats against BIOS and UEFI firmware in order to create detection capabilities
  • How to use virtualization tools like VMware Workstation to
    reverse engineer bootkits and the Intel Chipsec tool to dig into
    forensic analysis

Cybercrime syndicates and malicious actors will continue to
write ever more persistent and covert attacks, but the game is not
lost. Explore the cutting edge of malware analysis with Rootkits and Bootkits.

Covers boot processes for Windows 32-bit and 64-bit operating systems.

دانلود کتاب «روت کیت ها و بوت کیت ها: معکوس کردن بدافزارهای مدرن و تهدیدات نسل بعدی»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.

برای دریافت کد تخفیف ۲۰ درصدی این کتاب، ابتدا صفحه اینستاگرام کازرون آنلاین (@kazerun.online ) را دنبال کنید. سپس، کلمه «بلیان» را در دایرکت ارسال کنید تا کد تخفیف به شما ارسال شود.

دیدگاهتان را بنویسید