Jump to content

Руткитный арсенал

Руткитный арсенал: побег и уклонение в темных уголках системы
Первое издание
Автор Билл Бланден
Язык Английский
Предмет Информатика
Издатель Издательство Джонс и Бартлетт
Дата публикации
4 мая 2009 г.
Место публикации США (оригинал)
Тип носителя Распечатать ( в мягкой обложке )
Страницы 784 страницы
ISBN 9781449626365 (второе издание, мягкая обложка)

«Арсенал руткитов: побег и уклонение в темных углах системы» — это книга, написанная Биллом Бланденом и опубликованная издательством Jones & Bartlett Publishers в мае 2009 года. Книга подробно знакомит читателя с руткитов технологией и использованием . В нем рассматриваются такие темы, как IA-32 сборка , Windows системная архитектура ядра , отладка , расширенная разработка руткитов и многое другое, касающееся технологии руткитов и того, как ее можно применять, например, для белого взлома . В книге также представлено множество примеров исходного кода по разработке руткитов и тому, как правильно их использовать. Требуется и рекомендуется иметь хорошее представление о компьютерном программировании и операционных системах , чтобы полностью понять содержание книги, поскольку на задней обложке указано, что это продвинутая книга по своей теме.

Содержание

[ редактировать ]

Книга разделена на четыре части, и в каждой из 14 глав подробно описываются конкретные технологии и информация, необходимая для разработки и использования расширенных руткитов. Он также предоставляет информацию об анализе сети и файловой системы, объектах ядра, драйверах и многом другом, связанном с технологией руткитов. Читатель может создать полностью рабочий руткит, воспользовавшись исходными кодами в приложении . В описании продукта говорится, что книга проливает свет на материал, который традиционно плохо документирован, частично документирован или намеренно недокументирован. [ 1 ] [ нужен неосновной источник ]

Книга получила в основном положительные отзывы на сайтах, специализирующихся на компьютерных обзорах.

В журнале Computing Reviews об этой книге говорится: « В этой книге рассматривается спорный и актуальный вопрос в области сетевой безопасности. Руткиты, как известно, используются хакерским сообществом «черной шляпы». Руткит позволяет злоумышленнику разрушить скомпрометированную систему. Эта подрывная деятельность может происходить на на уровне приложения, как и в случае с ранними руткитами, которые заменили набор обычных административных инструментов, но может быть более опасным, когда это происходит на уровне ядра. Руткит скрывает сетевой трафик, процессы и файлы. что злоумышленник решает оставаться невидимым для администраторов и инструментов управления системой… Если вы работаете над защитными решениями — антивирусами и инструментами обнаружения вредоносных программ — или интересуетесь низкоуровневым системным программированием, вы должны прочитать эту книгу. целевой аудитории, это одна из лучших книг 2009 года ». [ 2 ]

Ричард Остин из Технического комитета по безопасности и конфиденциальности Компьютерного общества IEEE также опубликовал обзор второго издания книги в 2014 году. [ 3 ]

Примечания

[ редактировать ]
  • Бланден, Билл. Руткитный арсенал: побег и уклонение в темных углах системы . 1-е изд. Издательство Jones & Bartlett, 2009 г.
  • Бланден, Билл. Руткитный арсенал: побег и уклонение в темных углах системы . 2-е изд. Издательство Jones & Bartlett, 2012 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ea9c8a783a0526c32304b3b88087cb1b__1707343680
URL1:https://arc.ask3.ru/arc/aa/ea/1b/ea9c8a783a0526c32304b3b88087cb1b.html
Заголовок, (Title) документа по адресу, URL1:
The Rootkit Arsenal - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)