이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
메모리 덤프로 윈도우 악성코드 분석하기 - 고급 2판
WinDbg 실습 교재
베스트
네트워크/해킹/보안 top20 3주
가격
35,000
10 31,500
YES포인트?
1,750원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요
배송안내
서울특별시 영등포구 은행로 11(여의도동, 일신빌딩) 변경
배송비?
무료

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

이 분야의 이벤트

에이콘출판사- 해킹과 보안 시리즈

상세 이미지

책소개

목차

소개

실전 연습
__연습 0: WinDbg 다운로드, 설치 및 확인
__연습 M1A
__연습 M2
__연습 M3
__연습 M4

주요 질문/답변

부록
__악성코드 분석 패턴
____비정상 모듈
____비정상 토큰
____드라이버 장치 모음
____실행 흔적
____가짜 모듈
____숨겨진 모듈
____숨겨진 프로세스
____훅스웨어
____네임스페이스
____심볼이 없는 컴포넌트
____모듈 외부의 포인터
____패킹된 코드
____패치된 코드
____사전 난독화 흔적
____원시 포인터
____RIP 스택 트레이스
____자가 진단(커널 모드)
____스택 트레이스 모음
____스택 트레이스 모음(I/O 요청)
____문자열 힌트
____알려지지 않은 모듈
__모든 스레드의 원시 스택 덤프(커널 영역)
__64비트 시스템에서의 컴플릿 스택 트레이스

저자 소개 2

드미트리 보스토코프

관심작가 알림신청
 

Dmitry Vostokov

국제적으로 인정받는 전문가, 강연자, 교육자, 과학자이자 저술가다. 패턴지향 소프트웨어 진단, 포렌식, 사전 훈련, 그리고 소프트웨어 진단 교육기관(DA+TA: DumpAnalysis.org + TraceAnlaysis.org)의 창립자다. 소프트웨어 진단, 포렌식, 문제 해결, 메모리 덤프 분석, 디버깅, 소프트웨어 추적 및 로그 분석, 역공학, 악성코드 분석 분야에서 30권 이상의 책을 저술했다. 리더십, 테크놀로지, 인력 관리를 포함한 산업군에서 소프트웨어 아키텍처, 디자인, 개발, 유지 보수에 있어 20년 이상의 경험이 있다. 또한 DiaThings, Logtellect
국제적으로 인정받는 전문가, 강연자, 교육자, 과학자이자 저술가다. 패턴지향 소프트웨어 진단, 포렌식, 사전 훈련, 그리고 소프트웨어 진단 교육기관(DA+TA: DumpAnalysis.org + TraceAnlaysis.org)의 창립자다.
소프트웨어 진단, 포렌식, 문제 해결, 메모리 덤프 분석, 디버깅, 소프트웨어 추적 및 로그 분석, 역공학, 악성코드 분석 분야에서 30권 이상의 책을 저술했다. 리더십, 테크놀로지, 인력 관리를 포함한 산업군에서 소프트웨어 아키텍처, 디자인, 개발, 유지 보수에 있어 20년 이상의 경험이 있다. 또한 DiaThings, Logtellect, OpenTask Iterative and Incremental Publishing(OpenTask.com), Software Diagnostics Services(전 Memory Dump Analysis Services), PatternDiagnostics.com, Software Prognostics 등을 설립했다.
여가 시간에는 Debugging.TV에서 다양한 주제에 대해 강연을 하거나, 그가 개척한 소프트웨어 서술학(Software Narratology) 및 소프트웨어 스토리에 관한 응용 과학 분야를 연구하며, 더 나아가 사물 서술학(Narratology of Things)과 사물 진단(DoT, Diagnostics of Things) 분야로 발전시켜 나가고 있다.
현재 이론적 소프트웨어 진단 및 이와 관련한 수학적 기반 지식에 관심을 갖고 있다.
1999년, 군에서 개발 업무를 하면서 IT 분야의 일을 시작했으며, 2006년부터 보안 교육센터와 군경 및 공공기관, 민간기업 등을 대상으로 리버스 엔지니어링, 익스플로잇 개발/패치 분석, 웹 해킹, 네트워크 해킹, 포렌식, 리눅스 프로그래밍 등의 보안 관련 강의 및 보안 프로젝트 등을 수행했다. 2011년 안랩에 입사해 A-FIRST(AhnLab Forensics & Incident Response Service Team)에서 현재까지 침해 사고 분석가로 근무 중이다. 고려대학교 정보보호대학원에서 정보보호학 석사 학위를 받았다. 취미로 악기 연주를 즐기며 최근 몇 년간 바이올
1999년, 군에서 개발 업무를 하면서 IT 분야의 일을 시작했으며, 2006년부터 보안 교육센터와 군경 및 공공기관, 민간기업 등을 대상으로 리버스 엔지니어링, 익스플로잇 개발/패치 분석, 웹 해킹, 네트워크 해킹, 포렌식, 리눅스 프로그래밍 등의 보안 관련 강의 및 보안 프로젝트 등을 수행했다. 2011년 안랩에 입사해 A-FIRST(AhnLab Forensics & Incident Response Service Team)에서 현재까지 침해 사고 분석가로 근무 중이다. 고려대학교 정보보호대학원에서 정보보호학 석사 학위를 받았다. 취미로 악기 연주를 즐기며 최근 몇 년간 바이올린 연주에 푹 빠져있다. 언젠간 강연 오프닝 때 바이올린 연주를 하는 것을 목표로 하고 있다.

이명수의 다른 상품

품목정보

발행일
2019년 06월 28일
쪽수, 무게, 크기
388쪽 | 210*280*22mm
ISBN13
9791161753157

출판사 리뷰

이 책에서 다루는 내용은 다음과 같다.


- 메모리 덤프 분석을 위한 WinDbg 사용법

- 프로세스, 커널, 컴플릿, 물리 메모리 등 여러 유형의 메모리 덤프 분석 방법

- 직접 분석을 따라 할 수 있는 실습 파일 제공

- 메모리 영역의 구성 및 PE 포맷

- 모듈 로딩 전 모듈의 헤더와 버전 정보

- 모듈 로딩 후 주소 맵, 모듈 헤더, 버전 정보, IAT, 임포트 라이브러리 호출, 모듈 무결성 확인

- 패킹 또는 숨겨진 모듈 및 실행 흔적 검사

- 피해 프로그램 프로세스의 메모리 덤프에서 악성코드 점검

- 커널 메모리 영역을 살펴보고, CPU, 프로세스, 스레드 목록화 및 분석

- CPU, IDT, SSDT, 드라이버, 디스패치 테이블 확인

- 컴플릿 메모리 덤프에서 프로세스 탐색, 64비트 SSDT 확인, 프로세스와 스레드 토큰 확인, 숨겨진 프로세스 및 드라이버 발견, RIP 스택

- 악성코드 분석 패턴별 정리

리뷰/한줄평3

리뷰

첫번째 리뷰어가 되어주세요.

한줄평

10.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정
31,500
1 31,500