مجله علمی تفریحی بیبیس
0

دانلود کتاب مهندسی معکوس کد با IDA Pro

بازدید 992
  • عنوان: Reverse Engineering Code with IDA Pro
  • نویسنده: Justin Ferguson
  • حوزه: مهندسی معکوس
  • سال انتشار: 2008
  • تعداد صفحه: 329
  • زبان اصلی: انگلیسی
  • نوع فایل: pdf
  • حجم فایل: 3.95 مگابایت

دیر یا زود می خواهید کاملاً همه چیز را در مورد یک فایل اجرایی بدانید. برای مثال ممکن است بخواهید بدانید: ■ آدرس دقیق حافظه ای که در حال فراخوانی است. فایلی که کد منبع آن را ندارید، با جدا کردن فایل مورد نظر. این هنگام تجزیه و تحلیل بدافزار مفید است، زیرا تقریباً هرگز به کد منبع اصلی فایل اجرایی دسترسی ندارید. هدف این بخش این نیست که شما را به طور عمیق در مورد نحوه استفاده از این اشکال‌زداها آموزش دهد، بلکه فقط به شما نشان می‌دهد که آن‌ها وجود دارند و برای استفاده در دسترس شما هستند. دیباگرها ابزارهای بسیار قدرتمندی هستند که زمان زیادی طول می کشد تا یاد بگیرند که از آنها تا حد ممکن استفاده کنند. “کرم محصول” در اشکال زدا و تمرکز این کتاب Pro Interactive Disassembler Pro (IDA Pro) است که از DataRescue در دسترس است. IDA Pro باید اولین انتخاب شما از اشکال زدا برای یک محیط سازمانی باشد. این واقعاً گران نیست، و به دلیل ویژگی هایی که ارائه می دهد، ارزش هزینه های اسمی را دارد.

Sooner or later you will want to know absolutely everything about an executable fi le. You may want to know, for instance: ■ The exact memory address that it is calling ■ The exact region of memory that it is writing to ■ What region it’s reading from ■ Which registers it’s making use of Debuggers will aid you in reverse-engineering a fi le for which you don’t have the source code, by disassembling the fi le in question. This comes in handy when you’re analyzing malware, as you almost never have access to the executable’s original source code. The goal of this section is not to coach you in depth on how to use these debuggers, but simply to show you that they are out there and available for you to use. Debuggers are very powerful tools that take a long time to learn to use to their fullest extent. The “cream of the crop” in debuggers and the focus of this book is Interactive Disassembler Pro (IDA Pro), available from DataRescue. IDA Pro should be your fi rst choice of debuggers for an enterprise environment. It isn’t really expensive, and is well worth the nominal outlay for the features it offers.

این کتاب را میتوانید بصورت رایگان از لینک زیر دانلود نمایید.

Download: Reverse Engineering Code with IDA Pro

نظرات کاربران

  •  چنانچه دیدگاه شما توهین آمیز باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه تبلیغاتی داشته باشد تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

بیشتر بخوانید