دانلود کتاب Learning Malware Analysis: Explore the concepts, tools, and techniques to analyze and investigate Windows malware
by Monnappa K A
|
عنوان فارسی: Learning Malware Analysis: مفاهیم، ابزارها و تکنیک ها را برای تجزیه و تحلیل و بررسی نرم افزارهای مخرب ویندوز بررسی کنید |
دانلود کتاب
جزییات کتاب
درک تجزیه و تحلیل بدافزار و اجرای عملی آن
ویژگی های کلیدی:
مفاهیم کلیدی تجزیه و تحلیل بدافزار وجرم شناسی (forensics) حافظه را با استفاده از مثال های دنیای واقعی کاوش کنید.
هنر شناسایی، تجزیه و تحلیل و بررسی تهدیدات بدافزار را بیاموزید.
تاکتیک ها و تکنیک های بدافزار را درک کنید.
توضیحات کتاب:
تجزیه و تحلیل بدافزار و جرم شناسی حافظه تکنیک های تحلیل و بررسی قدرتمندی هستند که در مهندسی معکوس، جرم شناسی دیجیتال و پاسخ به حادثه استفاده می شوند. با پیچیده شدن بدافزارها و انجام حملات پیشرفته به زیرساختهای حیاتی، مراکز داده و سازمانهای خصوصی و عمومی، شناسایی، پاسخگویی و بررسی چنین نفوذهایی برای متخصصان امنیت اطلاعات حیاتی است. تجزیه و تحلیل بدافزار و جرم شناسی حافظه به مهارتهای ضروری برای مبارزه با بدافزارهای پیشرفته، حملات هدفمند و نقضهای امنیتی تبدیل شدهاند.
این کتاب مفاهیم، تکنیک ها و ابزارهایی را برای درک رفتار و ویژگی های بدافزار از طریق تجزیه و تحلیل بدافزار به شما می آموزد. همچنین به شما تکنیک هایی برای بررسی و شکار بدافزار با استفاده از جرم شناسی حافظه می آموزد.
این کتاب شما را با اصول تجزیه و تحلیل بدافزار آشنا میکند و سپس به تدریج به مفاهیم پیشرفتهتر تحلیل کد و جرم شناسی حافظه میرود. از نمونههای بدافزار دنیای واقعی، قطعه حافظه آلوده و نمودارهای بصری استفاده میکند تا به شما کمک کند درک بهتری از موضوع داشته باشید و شما را با مهارتهای مورد نیاز برای تجزیه و تحلیل، بررسی و پاسخ به حوادث مرتبط با بدافزار مجهز کند.
آنچه خواهید آموخت:
یک محیط آزمایشگاهی ایمن و ایزوله برای تجزیه و تحلیل بدافزار ایجاد کنید.
فراداده مرتبط با بدافزار را استخراج کنید.
تعامل بدافزار با سیستم را تعیین کنید.
تجزیه و تحلیل کد را با استفاده از IDA Pro و x64dbg انجام دهید.
کارکردهای مختلف بدافزار را مهندسی معکوس کنید.
مهندسی معکوس و رمزگشایی الگوریتم های رایج رمزگذاری/رمزگشاری.
تکنیک های مختلف تزریق کد و هوک را انجام دهید.
با استفاده از جرم شناسی حافظه بدافزار را بررسی یا شکار کنید.
Key Features
Explore the key concepts of malware analysis and memory forensics using real-world examples
Learn the art of detecting, analyzing, and investigating malware threats
Understand adversary tactics and techniques
Book Description
Malware analysis and memory forensics are powerful analysis and investigation techniques used in reverse engineering, digital forensics, and incident response. With adversaries becoming sophisticated and carrying out advanced malware attacks on critical infrastructures, data centers, and private and public organizations, detecting, responding to, and investigating such intrusions is critical to information security professionals. Malware analysis and memory forensics have become must-have skills to fight advanced malware, targeted attacks, and security breaches.
This book teaches you the concepts, techniques, and tools to understand the behavior and characteristics of malware through malware analysis. It also teaches you techniques to investigate and hunt malware using memory forensics.
This book introduces you to the basics of malware analysis, and then gradually progresses into the more advanced concepts of code analysis and memory forensics. It uses real-world malware samples, infected memory images, and visual diagrams to help you gain a better understanding of the subject and to equip you with the skills required to analyze, investigate, and respond to malware-related incidents.
What you will learn
Create a safe and isolated lab environment for malware analysis
Extract the metadata associated with malware
Determine malware's interaction with the system
Perform code analysis using IDA Pro and x64dbg
Reverse-engineer various malware functionalities
Reverse engineer and decode common encoding/encryption algorithms
Perform different code injection and hooking techniques
Investigate and hunt malware using memory forensics
Who This Book Is For
This book is for incident responders, cyber-security investigators, system administrators, malware analyst, forensic practitioners, student, or curious security professionals interested in learning malware analysis and memory forensics. Knowledge of programming languages such as C and Python is helpful but is not mandatory. If you have written few lines of code and have a basic understanding of programming concepts, you'll be able to get the most out of this book.