이미 소장하고 있다면 판매해 보세요.
|
01장: 리버싱 준비
리버스 엔지니어링 기술적 요구 사항 리버스 엔지니어링 프로세스 __승인 유도 __정적 분석(static analysis) __동적 분석(dynamic analysis) __저수준 분석 __리포팅 도구들 __바이너리 분석 도구 __디스어셈블러 __디버거 __모니터링 도구들 __디컴파일러 맬웨어 취급법 기본 분석 랩 환경 설정 __설정 방법 샘플 코드 정리 02장: 숨겨진 구성 요소의 식별과 추출 기술적 요구 사항 운영 체제 환경 __파일 시스템 __메모리 __레지스트리 시스템 맬웨어의 일반적인 행위 __지속성 __맬웨어 전파 __페이로드 - 내부의 악 도구 __오토런(Autoruns) __프로세스 익스플로러(Process Explorer) 정리 더 읽을 거리 03장: 저수준 언어 기술적 요구사항 이진수 __밑 __진법 변환 __이진 산술 __부호 있는 숫자 __x86 __메모리 주소 지정 기본 지침 __Opcode 바이트 __데이터 복사 __산술 연산 __비트 대수 __제어 흐름 __스택 조작 도구 - 빌더와 디버거 __유명한 어셈블리 빌더 __x86 디버거 Hello World __FASM 설치 __코드 작성, 컴파일, 실행 __빌드할 때 발생하는 일반적인 오류 처리 __프로그램 해부 Hello World 이후 __API 호출 __디버깅 __정리 더 읽을 거리 04장: 정적 및 동적 리버싱 검사와 정적 분석 __정적 분석 __파일 유형 및 헤더 분석 __다른 정보 __데드리스팅 동적 분석 __메모리 영역과 프로세스 매핑 __프로레스 및 스레드 모니터링 __네트워크 트래픽 __시스템 변경 모니터링 __실행 후 차이점 __디버깅 직접 수행할 내용 정리 참조 05장: 툴 소개 분석 환경 __가상 시스템 __윈도우 __리눅스 정보 수집 도구 __파일 형식 정보 __해시 식별 __문자열 __모니터링 도구 __기본 명령줄 도구 디스어셈블러 디버거 디컴파일러 네트워크 도구 편집 도구 공격 도구 자동화 도구 소프트웨어 포렌식 도구 자동화된 동적 분석 온라인 서비스 사이트 정리 06장: 리눅스 플랫폼에서의 리버스 엔지니어링 설치 리눅스 실행 파일 - hello world __dlroW olleH __더 나은 디버거 __패스워드가 무엇일까? 네트워크 트래픽 분석 정리 더 읽을 거리 07장: 윈도우 플랫폼에서의 리버스 엔지니어링 기술적 요구사항 Hello World __API 배우기 패스워드는 무엇인가? __정적 분석 __빠른 실행 __데드리스팅 __디버깅을 통한 동적 분석 __디컴파일러 정리 더 읽을 거리 08장: 샌드박싱 - 리버싱을 위한 컴포넌트 가상화 에뮬레이션 __x86 호스트에서 윈도우와 리눅스의 에뮬레이션 익숙치 않은 환경에서의 분석 __QEMU에서의 리눅스 ARM 게스트 __Bochs MBR 디버깅 정리 더 읽을 거리 09장: 바이너리 난독화 기술 스택에서의 데이터 어셈블리 __코드 어셈블리 암호화된 데이터 식별 __루프 코드 __단순 연산 __단순 XOR 복호화 다른 메모리 영역의 데이터 어셈블리 x86dbg를 사용한 복호화 다른 난독화 기술 __제어 흐름 평탄화 난독화 __쓰레기 코드 삽입 __메타몰픽을 이용한 코드 난독화 __동적 라이브러리 로딩 __PEB 정보 이용 정리 10장: 패킹과 암호화 OS에서 네이티브 실행 파일이 로딩되는 원리 패커, 크립터, 난독화, 프로텍터, SFX __패커 또는 컴프레서 __크립터 __난독화 도구 __프로텍터 __SFX 자체 압축해제 파일 언패킹 __UPX 도구 __패커 디버깅 메모리에서 프로세스 덤프 __버추얼박스로 메모리 덤프 __볼라틸리티를 이용해 프로세스를 파일로 추출하기 언패킹된 상태의 실행 파일은 어떨까? 그 외의 파일 형식 정리 11장: 분석 방지 기술 안티 디버깅 기술 __IsDebuggerPresent __PEB 안에서의 디버그 플래그 __NtQueryInformationProcess의 디버거 정보 __타이밍 트릭 __SEH를 통한 실행 흐름 전달 안티 VM 트릭 __VM에서 실행되는 프로세스 이름 __VM 파일과 디렉터리의 존재 __기본 MAC 주소 __VM에 의해 만들어지는 레지스트리 항목 __VM 장치 __CPUID 결과 안티 에뮬레이션 트릭 안티 덤프 트릭 정리 12장: 윈도우 실행 파일 실전 리버스 엔지니어링 준비할 것 초기 정적 분석 __초기 파일 정보 __데드리스팅 디버깅 __알려지지 않은 이미지 __분석 요약 정리 더 읽을 거리 13장: 다양한 파일 형식 리버싱 HTML 스크립트 분석 MS 오피스 매크로 분석 PDF 파일 분석 SWF 파일 분석 __SWFTools __FLASM __Flare __XXXSWF __JPEXS SWF 디컴파일러 정리 더 읽을 거리 |
Reginald Wong
강병탁의 다른 상품
|
이 책에서 다루는 내용
◎ 핵심 리버스 엔지니어링 ◎ 맬웨어 구성요소 식별 및 추출 ◎ 리버스 엔지니어링에 사용되는 도구 활용 ◎ 가상화된 환경에서의 프로그램 실행 ◎ 디버깅 방지 및 분석 방지 트릭 식별 및 분석 |