清华大学出版社-图书详情-AI全自动内容创作接口

首页 > 图书中心 >图书详情

网络攻防技术与实战——软件漏洞挖掘与利用

内容丰富,由浅入深;项目驱动,培养能力;资源丰富,方便学习。提供课件、咨询QQ:2301891038(仅限教师)。

作者:孙夫雄
   
定价:69
印次:1-2
ISBN:9787302617273
出版日期:2023.01.01
印刷日期:2023.12.27

试读 样书申请 收藏 分享
  • 内容简介
  • 前言/序言
  • 资源下载
  • 版权信息

本书是基于Windows和Linux操作系统平台编写的软件漏洞分析和利用的项目教程。本书共12章,包括可执行文件格式解析、逆向工程及其工具、加壳与脱壳、缓冲区溢出、漏洞挖掘和利用、异常处理机制及其Exploit、GS保护及其Exploit、ASLR和DEP保护及其Exploit、返回导向编程、Linux Exploit、Egg Hunting技术和堆喷射技术等。 本书内容丰富,特色鲜明,实用操作性强,可作为信息安全专业、计算机及其相关专业本科生的信息安全实践教材,也可以作为计算机用户的参考书和培训教材。

more >

前言 本书系统地讲解了软件漏洞分析与利用所需的各类工具、理论技术和实战方法,主要涉及Windows和Linux操作系统平台,选择经典漏洞作为实践项目,项目内容由浅入深、由易到难,比较容易操作和实现,旨在通过实践提高读者对软件漏洞的分析和利用能力及针对各种破解手段的防范能力。全书内容分为12章,每章中的实践项目包括项目目的、项目环境及工具、知识要点、项目实现和步骤及思考题等部分。 第1章介绍可执行文件ELF和PE的格式及其相关术语,并完成可执行文件注入和感染的任务操作。 第2章介绍逆向工程的概念和原理,以及目前常用的逆向工具,利用工具完成对软件的篡改、破解、漏洞分析等任务操作。 第3章介绍加壳与脱壳的概念、工作原理和工具,完成利用工具或手工加壳与脱壳等任务操作。 第4章介绍缓冲区溢出的概念和原理,通过实践理解缓冲区溢出的工作机理,并完成Windows和Linux操作系统代码的缓冲区溢出任务操作。 第5章介绍软件漏洞的概念和类型,通过对2个经典软件的漏洞进行挖掘、分析和利用的项目,加深读者对软件漏洞的理解。 第6章介绍结构化异常处理(structured exception handling,SEH)机制和利用SEH实现缓冲区溢出的攻击方法,以及Unicode漏洞的挖掘与利用方法。 第7章分析软件保护中安全检查机制(GS)的工作原理,并介绍绕过这一保护的相关技术,实践验证几种绕过GS保护的方法。 第8章介绍软件保护中的地址空间配置随机化(address space layout randomization,ASLR)和数据执行保护机制(data execution prevention,DEP)保护的工作原理,以及绕过这些保护措施的技术,实践完成对经典软件漏洞的挖掘、分析和利用。 第9章介绍返回导向编程(return oriented programming,ROP)技术的实现原理和方法,实践完成对经典软件的漏洞进行ROP编程的过程。 第10章介绍32位和64位Linux操作系统下软件漏洞的分析、挖掘和利用技术。 第11章介绍Egg Hunting技术的原理和方法,实践完成对经典软件漏洞的挖掘、分析和利用。 第12章介绍堆喷射技术的原理和方法,实践完成对经典软件漏洞的挖掘、分析和利用。 本书由孙夫雄主编,杨忠杰参与了第1、2章和第10章的编写,管浩澄参与了第3章和第9章的编写,邵思源、陈洋和陈宸参与了第4~7章的编写,本书的校验由梁嘉欣、彭畅协助完成。 本书可以作为非计算机或计算机相关专业的本科生和研究生通识课程的配套实验教材,书中涉及的工具和代码皆可在清华大学出版社官网下载。 由于作者自身水平有限,本书如有不妥甚至错误之处,恳请读者和专家提出宝贵意见。 编者 2022年9月

more >
  • 课件下载
  • 样章下载
  • 暂无网络资源
扫描二维码
下载APP了解更多

版权图片链接

图书分类全部图书
  • 作者荐语
  • 编辑推荐
more >
  • 孙夫雄,博士,硕士生导师,副教授,国家注册信息安全工程师,国家信息安全水平考试培训(NISI)讲师,湖北省网络空间安全学会会员,研究方向为信息安全与机器学习。在信息安全领域具有多年的教学经历和丰富的教学经验。
  • 本书基于Windows和Linux操作系统平台编写,系统地讲解分析与利用软件漏洞所需的各类工具、理论技术和实战方法,注重实操性,配套资源丰富。

  • 目录
  • 特色介绍
  • 文摘
more >
  • 目录

    第1章可执行文件格式解析

    1.1项目目的

    1.2项目环境

    1.3名词解释

    1.4预备知识

    1.4.1ELF文件格式

    1.4.2PE文件格式

    1.5项目实现及步骤

    1.5.1任务一: EXE注入

    1.5.2任务二: EXE感染

    1.6思考题

    第2章逆向工程及其工具

    2.1项目目的

    2.2项目环境

    2.3名词解释

    2.4预备知识

    2.4.1逆向工程

    2.4.2汇编语言

    2.4.3逆向工具

    2.5项目实现及步骤

    2.5.1任务一: 用IDA修改贪吃蛇游戏

    2.5.2任务二: 用IDA破解RE50

    2.5.3任务三: 用OllyDbg破解TraceMe

    2.5.4任务四: Elfcrackme2程序的逆向分析

    2.5.5任务五: 用WinDbg分析代码

    2.6思考题

    第3章加壳与脱壳

    3.1项目目的

    3.2项目环境

    3.3名词解释

    3.4预备知识

    3.4.1加壳技术

    3.4.2加壳及相关软件

    3.4.3查壳软件

    3.4.4脱壳及其方法

    3.5项目实现及步骤

    3.5.1任务一: 加壳操作

    3.5.2任务二: 用工具脱壳

    3.5.3任务三: 自定义加壳程序及脱壳

    3.5.4任务四: 调试脱壳

    3.6思考题

    第4章缓冲区溢出

    4.1项目目的

    4.2项目环境

    4.3名词解释

    4.4预备知识

    4....

精彩书评more >

标题

评论

版权所有(C)2023 清华大学出版社有限公司 京ICP备10035462号 京公网安备11010802042911号

网站地图 | 法律声明 | 友情链接 | 盗版举报 | 人才招聘

相关内容推荐

楚荆学术把妹学术巴曙松学术水平线雕学术教学与学术学术心境学术软件英文微软学术搜学术摘要英文土壤学术学术粘性学术品酒探寻学术厦门学术会议秦毁灭学术学术风图表学术会穿衣语言产业学术搞学术会秃头学术聆听一天一次医学术语眼球医学术语行政学术张文宏不构成学术不端明皇陵学术部队学术论文医学术语激进女生参加学术会议着装学术研究待遇上海交大学术排名学术公关学术吸烟自残董晨学术学术怎讲医学术语FH何大安学术语文学术语穿到古代研究学术学术四报ei学术会议中心审计学术硕士汤华学术学术穿凿学术造假梅微学术登录2017武汉学术会议法学学术前沿学术成果权金塞的学术贡献博导学术能力面试学术代表学术会务公司学术英语人文unit4学术型图案星体学术名EPQ学术女主学术文学术史抄袭仝卓学术学术不端争议读学术专著金融学术热点学术悬赏非学术资源学术图表网推动学术营销学术期刊管理中国学术思潮史学术伦理守则学术cv国际本科学术互认课程类似空灵学术学术派是什么意思学术自由是什么意思学术评价模型ffp学术不端每年学术不端黑人对学术关羽学术宝石旁听学术会学术圈壁纸学术辩论谭晶学术学术被抢学术型考研亚昂学术学术性太弱常用学术词组学术笨贼CSC学术竞选学术部部长演讲稿传统学术精神谷歌镜象学术姚洋学术水平冯学术贺万晓刚学术科研学术月电机学术语学术派律所进行学术思考中国学术不端检测大学学术吧学术杂志级别论坛招聘学术募格学术 app学术型大学是嘉定学术网物流学术论文滑雪学术语学术型学者学术拖延症政治不是学术个人学术学术 师娘在美国学术界工业界学术不端正学术志app综合学术英语教程3答案第二批学术期刊目录学术型学院学术则偏僚机学术吕德文学术学术研究热点学术生涯完了乔学术李东垣学术思想学术型搜索引擎渤海大学国际本科学术互认课程学术网官网音乐学术报告瀚海学术期刊学术堂论文学术弄潮儿学术交流杂志社做学术真累医疗器械学术学术传播的定义学术表白法学术专著挂名学术圈抄袭慕格学术东营学术会学术邮件做学术应该红皇后学术赛恩学术学术性会议现代学术界瘢痕疙瘩学术突然学术学术性是什么意思都市传说学术谷歌学术限流学术院庆学术子慵论道学术学术关注度学术攻新核心综合学术英语教程2答案不端学术论文检测体育学术研究大学学术生态大型学术会议解剖学术学术厅氛围学术基金太多学术不端相学术士学术与艺术春秋学术史学术与爱国学术会议内容工商管理学术硕士学术根源尹义龙学术学术段落学术变妓院机械学术会议IMI学术全球学术快报关联失败safari学术插件恒瑞的学术专员怎么样灯盏花学术新冠学术学术报告ppt模板免费学术派对学术驴利用学术权力学术资源库学术今传学术资治学术帮助学术英语医学课文翻译中性学术环保学术论文学术理论建构星命学术语学术冬令营中华杯学术交流大奖赛

合作伙伴

AI全自动内容创作接口

www.china185.com
www.bjdongwei.cn
www.8830000.cn
www.he1tech.com
top1.urkeji.com
www.jsfengchao.com
dw.urkeji.com
www.desai360.com
www.07yue.com
www.bbswimming.cn
www.lpjfm.cn
www.chaoshanxing.com
www.chaoshanxing.com
qiansan.seo5951.com
www.07yue.com
www.lyhbj.cn
idc.urkeji.com
www.he1tech.com
www.he1tech.com
www.snlanyards.com