- عنوان کتاب: Malware Development for Ethical Hackers Hands-on techniques for building and analyzing malware on Windows, Linux, macOS
- نویسنده: Zhassulan Zhussupov
- حوزه: توسعه بدافزار
- سال انتشار: 2026
- تعداد صفحه: 246
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 18.4 مگابایت
بدافزارها در کنار سیستمعاملها، برنامهها و فناوریهای امنیتی که برای متوقف کردن آنها طراحی شدهاند، تکامل مییابند. برای متخصصان امنیت سایبری، درک بدافزارها چیزی بیش از شناخت گروههای مشکوک یا خانوادههای تهدید شناخته شده است. این امر مستلزم دانستن چگونگی تعامل کد مخرب با سیستمعاملها، اجرا در فرآیندها، ایجاد پایداری، ارتباط و فرار از تحلیل و تشخیص است. کتاب «توسعه بدافزار برای هکرهای اخلاقی»، ویرایش دوم، این مفاهیم را از طریق پیادهسازیهای کنترلشده اثبات مفهوم و آزمایشهای عملی بررسی میکند. با ساخت و بررسی قابلیتهای بدافزارهای منفرد، تکنیکهای مورد استفاده توسط دشمنان دنیای واقعی و مصنوعات و رفتارهایی که مدافعان میتوانند برای شناسایی آنها استفاده کنند را بهتر درک خواهید کرد. این دیدگاه، کتاب را برای تیمهای قرمز، آزمایشکنندگان نفوذ، تحلیلگران بدافزار، شکارچیان تهدید و متخصصان تیم آبی ارزشمند میکند. این ویرایش دوم دو محیط اصلی سیستم عامل را پوشش میدهد. چهار فصل اول بر ویندوز تمرکز دارد و از خانوادههای بدافزار و قابلیتهای اساسی به اجرای بار داده، تزریق فرآیند، پایداری، تکنیکهای ضد تحلیل و فرار از کنترلهای امنیتی ویندوز میرسد. سه فصل آخر، رویکرد عملی یکسانی را در مورد لینوکس به کار میبرند و قابلیتهای بدافزار، فایلهای باینری ELF، شلکد، تزریق فرآیند، اجرای بیوقفه و پایداری را پوشش میدهند. این پوشش گستردهتر، اهمیت لینوکس را در سرورها، زیرساختهای ابری، کانتینرها و دستگاههای اینترنت اشیا نشان میدهد. این کتاب مفاهیم خود را از طریق آزمایشگاههای عملی و مثالهای کد منبع، عمدتاً با استفاده از C/C++، با اسمبلی و اسکریپتهای پشتیبانی در صورت لزوم، تقویت میکند. شما با فرمتهای PE و ELF، APIهای سیستم عامل و فراخوانیهای سیستم، دستکاری حافظه و فرآیند، مکانیسمهای پایداری و کنترلهای امنیتی مانند آنتیویروس و EDR کار خواهید کرد. هدف صرفاً بازتولید تکنیکها نیست، بلکه درک دلیل عملکرد آنها و آنچه در مورد بدافزار و دفاعهای مدرن آشکار میکنند، است. تمام تمرینها برای تحقیقات امنیت اخلاقی، آموزش، تجزیه و تحلیل بدافزار و فعالیتهای تیمهای قرمز و آبی مجاز در نظر گرفته شدهاند. آنها را فقط در محیطهای آزمایشگاهی ایزوله بر روی سیستمهایی که مالک آنها هستید یا صراحتاً مجاز به آزمایش آنها هستید، انجام دهید. با یک محیط امن، میتوانید آزمایش کنید، مصنوعات را بررسی کنید، سیستمهای خود را بازیابی کنید و درک عمیقتری از بدافزار از درون به بیرون ایجاد کنید.
Malware evolves alongside the operating systems, applications, and security technologies designed to stop it. For cybersecurity professionals, understanding malware requires more than recognizing suspicious Ýles or known threat families. It requires knowing how malicious code interacts with operating systems, executes within processes, establishes persistence, communicates, and evades analysis and detection. Malware Development for Ethical Hackers, Second Edition explores these concepts through controlled proof-of-concept implementations and hands-on experiments. By building and examining individual malware capabilities, you will better understand techniques used by real-world adversaries and the artifacts and behaviors defenders can use to detect them. This perspective makes the book valuable to red teamers, penetration testers, malware analysts, threat hunters, and blue team professionals. This second edition covers two major operating-system environments. The Ýrst four chapters focus on Windows, progressing from malware families and fundamental capabilities to payload execution, process injection, persistence, anti-analysis techniques, and evasion of Windows security controls. The Ýnal three chapters apply the same practical approach to Linux, covering malware capabilities, ELF binaries, shellcode, process injection, Ýleless execution, and persistence. This broader coverage reàects Linux’s importance across servers, cloud infrastructure, containers, and IoT devices. The book reinforces its concepts through practical labs and source-code examples, primarily using C/C++, with assembly and supporting scripts where appropriate. You will work with PE and ELF formats, operating-system APIs and system calls, memory and process manipulation, persistence mechanisms, and security controls such as antivirus and EDR. The goal is not merely to reproduce techniques, but to understand why they work and what they reveal about malware and modern defenses. All exercises are intended for ethical security research, education, malware analysis, and authorized red and blue team activities. Perform them only in isolated laboratory environments on systems you own or are explicitly authorized to test. With a safe environment, you can experiment, examine artifacts, restore your systems, and develop a deeper understanding of malware from the inside out.
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:





نظرات کاربران