Rootkit:系统灰色地带的潜伏者(第2版)_pdf电子书_

作者: [美] Bill Blunden
版本: 扫描版 电子书
书号: 9787111441786
发行时间: 2013年10月
语言: 简体中文
书籍简介:《Rootkit:系统灰色地带的潜伏者》共分四部分。第一部分(第1~6章),全新阐释rootkit本质、rootkit与反取证关系、安全领域态势,以及反取证技术的策略、应对建议和攻击优势。之后,从硬件、软件(系统)、行业工具和内核空间方面介绍rootkit调查过程和利用反取证技术破坏调查过程的策略,使你对取证和反取证有全新了解。第二部分(第7~8章),主要介绍rootkit如何阻止磁盘分析和可执行文件的分析,而调查人员如何利用有效的工具和策略来分析辅助存储器(例如磁盘分析、卷分析、文件系统分析以及未知二进制分析)中可能留下的rootkit痕迹,并对内存驻留和多级释放器技术及用户态Exec(UserlandExec)理念进行了深入剖析。第三部分(第9~15章)主要详解攻击者利用rootkit破坏数据收集过程和造成“一切安好”的假象的前沿实用策略:阻止在线取证、内核模式策略、更改调用表、更改代码、更改内核对象、创建隐秘通道和部署带外rootkit。第四部分(第16章),高屋建瓴地重新总结了rootkit的核心策略,以及如何识别隐藏的rootkit、注意事项和如何处理感染等。

隐藏内容,您需要满足以下条件方可查看
End

人已赞赏
电子书网络科技

数据不说谎:大数据之下的世界_pdf电子书_

2020-3-7 12:41:39

电子书网络科技

魔鬼数学:大数据时代,数学思维的力量_pdf电子书_ 作者: (美)乔丹·艾伦伯格

2020-3-7 13:53:56

3 条回复 A文章作者 M管理员
  1. Shannonhut

    不错的一本书。访作者也写过一本 windows的 rootkit

  2. 学徒工

    😁

  3. bolziman

    谢谢分享

个人中心
有新私信 私信列表
搜索
网站地图