이 상품은 구매 후 지원 기기에서 예스24 eBook앱 설치 후 바로 이용 가능한 상품입니다.
|
1장 리버싱 시작하기
1. 리버싱의 이해 2. 공부 방법 및 방향 3. 무작정 분석해보기_첫 번째 4. 무작정 분석해보기_두 번째 2장 Windows 리버싱 | 기초 1. PE File format 2. 리버싱을 위한 준비 3. Assembly와 친해지기 4. 실행 압축 3장 Windows 리버싱 | 기능 분석_첫 번째 1. 언어 선택 및 코드 작성 방식 2. 파일 검색, 관리 코드 3. 레지스트리 관리 코드 4장 실전 분석|시스템 설정 변경 악성파일 분석 1. 시스템 설정 변경 악성파일 분석 5장 Windows 리버싱 | 기능 분석_두 번째 1. 외부통신 관련 코드 2. Window 제어 코드 학습 및 분석 6장 실전 분석 | 어셈블리로 제작된 악성 파일 1. 소개 2. Challenge 03.exe 분석 3. API 직접 호출 과정 7장 Windows 리버싱 | 기법 분석 1. DLL Injection 2. Code Injection 3. API Hooking 8장 실전 분석 | 파밍 악성 파일 분석 1. 소개 2. Challenge 05.exe 분석 3. 보충 학습 9장 Windows 리버싱 | 스크립트 분석 1. 스크립트 2. 악성 VBS 분석 3. 악성 JS 분석 10장 분석 도구 소개 1. OllyDBG.exe 2. Procexp.exe / FileMonitor.exe / Tcpview.exe |
|
리버싱이란 소프트웨어 공학의 한 분야로, 이미 만들어진 시스템을 역으로 추적하여 처음의 문서나 설계 기법 등의 자료를 얻어내는 일을 말합니다. 리버싱은 단순히 기계어를 사람이 알아볼 수 있는 코드로 바꾸는 재번역만을 의미하는 개념은 아닙니다. 사람이 인식하기 어려운 기계어를 재번역하고, 재번역된 코드를 읽어서 최종적으로는 시스템의 기능과 역할을 알아내는 작업입니다.
본 책은 실행파일을 분석하면서 악성코드 분석 및 Windows 리버싱에 대한 방법을 익히도록 작성했습니다. 다만 굳이 악성코드에 한정 지을 필요는 없습니다. Windows 운영체제에서 동작하는 실행 파일은 리버싱 기술을 향상시키기 위한 학습 도구일 뿐입니다. 가장 좋은 교보재이죠. 기술을 잘 닦아 놓으면 어떠한 환경에서도 문제를 잘 해결할 수 있을 것입니다. 이 책의 특징 - 누구나 쉽게 이해하고 흥미를 가질 수 있도록 예제와 실습 위주로 설명 - 기초부터 차근차근 학습할 수 있도록 단계별로 구성 - 독학 및 학교 교재로 손색이 없는 리버싱을 위한 필수 서적 이 책이 필요한 독자 - 리버싱을 알기 쉽고 재미있게 배우고 싶은 독자 - 악성코드 분석가를 목표로 하고 있는 독자 - 개발과 분석을 병행하면서 시스템에 대해 이해하고 싶은 독자 독자대상 초중급 소스코드 다운로드 https://github.com/bjpublic/reversing/ |