婵犵數濮烽弫鍛婃叏閻戣棄鏋侀柛娑橈攻閸欏繘鏌i幋锝嗩棄闁哄绶氶弻鐔兼⒒鐎靛壊妲紒鎯у⒔缁垳鎹㈠☉銏犵闁绘垵妫涢崝顖氣攽閻愭潙鐏﹂柣鐕傜畵瀹曟洟鎮㈤崗鑲╁帾婵犵數鍋涢悘婵嬪礉濮樿埖鐓熼幖鎼枛瀵喗鎱ㄦ繝鍐┿仢鐎规洘顨婇幊鏍煘閸喕娌梻鍌欑閹碱偊骞婅箛鏇炲灊鐎光偓閸曨剙浠奸梺缁樺灱濡嫰鎷戦悢鍏肩厪濠㈣埖绋撻悾閬嶆煃瑜滈崜娑㈠极婵犳艾钃熼柕濞垮劗閺€浠嬫煕閳╁啩绶遍柍褜鍓氶〃濠囧蓟閿涘嫧鍋撻敐搴′簽闁靛棙甯炵槐鎺撴綇閵娿儲璇為梺绯曟杹閸嬫挸顪冮妶鍡楃瑨閻庢凹鍓涙竟鏇㈠礂閸忕厧寮垮┑鈽嗗灠閻忔繃绂嶈ぐ鎺撶厱闁绘劕鐏氶弳顒勬煛瀹€瀣М闁诡喒鏅犻幃婊兾熺化鏇炰壕闁告劦鍠楅崑锝夋煃瑜滈崜鐔煎极閸愵喖鐒垫い鎺嗗亾鐎规挸瀚板娲川婵犲嫧妲堥柡瀣典簻闇夋繝濠傚閻帡鏌$仦璇插鐎殿喗娼欒灃闁逞屽墯缁傚秵銈i崘鈺佲偓鍨箾閸繄浠㈤柡瀣☉椤儻顦查梺甯秮閻涱噣骞嬮敃鈧~鍛存煟濮楀棗浜濋柡鍌楀亾闂備浇顕ч崙鐣岀礊閸℃ḿ顩查悹鐑樏紓姘攽閻樺弶澶勯柍閿嬪灩缁辨挻鎷呴崗澶嬶紙濡炪倕绻愮€氱兘宕甸弴銏″仯闁惧繗顫夌壕顏堟煙閻戞﹩娈旂紒鐘崇洴閺岋絽螖閳ь剟鎮ч崘顔肩婵炲樊浜濋埛鎺楁煕鐏炵偓鐨戝褎绋撶槐鎺斺偓锝庡亜濞搭喗顨ラ悙瀵稿⒌妤犵偛娲、姗€鎮╁▓鍨櫗闂佽娴烽幊鎾寸珶婵犲洤绐楅柡宥庡幘瀹撲線鏌″搴″箺闁绘挾鍠栭弻銊モ攽閸℃ê娅e┑陇灏欑划顖炲Φ閸曨垼鏁冮柨婵嗘川閻eジ姊洪崷顓熷殌閻庢矮鍗抽獮鏍亹閹烘挸浠梺鍝勵槼濞夋洟顢欓崶顒佲拻闁稿本鑹鹃埀顒勵棑濞嗐垹顫濈捄铏瑰姦濡炪倖甯掗崐鍛婄濠婂牊鐓犳繛鑼额嚙閻忥繝鏌¢崨鏉跨厫閻庝絻鍋愰埀顒佺⊕宀e潡宕㈤悙顑跨箚闁靛牆绻掗悾铏箾婢跺绀堥柤娲憾瀹曠ǹ螖娴e搫甯鹃梻浣规偠閸庮垶宕濈仦鐐弿鐎广儱妫▓浠嬫煟閹邦厽缍戞繛鎼枟椤ㄣ儵鎮欏顔煎壎闂佽鍠楃划鎾崇暦閸楃儐娼ㄩ柛鈩冿公缁辨瑩姊婚崒姘偓鎼佸磹閹间礁纾瑰瀣捣閻棗銆掑锝呬壕濡ょ姷鍋為悧鐘汇€侀弴姘辩Т闂佹悶鍎洪崜锕傚极瀹ュ鐓熼柟閭﹀幗缂嶆垿鏌嶈閸撴繈宕洪弽顐e床婵犻潧顑嗛ˉ鍫熺箾閹寸偠澹樻い锝呮惈椤啴濡堕崘銊ュ閻庡厜鍋撻柟闂寸閽冪喐绻涢幋鏃€鍣伴柍褜鍓ㄧ粻鎾荤嵁鐎n亖鏀介柛銉㈡櫃缁喖鈹戦悩娈挎毌闁告挻绻嗛妵鎰板礃椤旇棄浜遍梺瑙勫礃椤曆囨嫅閻斿吋鐓ラ柣鏂挎惈瀛濈紓浣插亾闁告劦鍠楅悡鍐煕濠靛棗顏╅柍褜鍓氶幃鍌氼嚕閸愬弬鏃堝川椤旇瀚煎┑鐐存綑閸氬鎮疯缁棃顢楅埀顒勬箒濠电姴锕ゆ鍛婃櫠閻楀牅绻嗛柛娆忣槸婵秵顨ラ悙鏉戠瑨閾绘牠鏌嶈閸撴岸宕曢锔界厽闁绘柨鎽滈惌濠囨⒑鐢喚鍒版い鏇秮楠炲酣鎸婃径灞藉箰闂備礁鎲¢崝锔界閻愮儤鏅繝濠傜墛閻撴稑顭跨捄鐚村姛濠⒀勫灴閺屾盯寮捄銊愌囨寠閻斿吋鐓曟い鎰Т閸旀粓鏌i幘瀵糕槈闂囧鏌ㄥ┑鍡欏⒈婵炲吋鍔楅埀顒冾潐濞叉牠鎯岄崒鐐茶摕闁斥晛鍟刊鎾偡濞嗗繐顏╃痪鐐▕濮婄儤娼幍顔煎闂佸湱鎳撳ú顓烆嚕椤愶箑绠荤紓浣股戝▍銏ゆ⒑鐠恒劌娅愰柟鍑ゆ嫹 [闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧湱鈧懓瀚崳纾嬨亹閹烘垹鍊炲銈嗗笂缁€渚€宕滈鐑嗘富闁靛牆妫楁慨褏绱掗悩鍐茬伌闁绘侗鍣f慨鈧柕鍫濇閸樻捇鏌℃径灞戒沪濠㈢懓妫濆畷婵嗩吋閸℃劒绨婚梺鍝勫€搁悘婵嬵敂椤愩倗纾奸弶鍫涘妽瀹曞瞼鈧娲樼敮鎺楋綖濠靛鏁勯柦妯侯槷婢规洟姊洪崨濠勭細闁稿孩濞婇幆灞解枎閹惧鍘遍梺鍝勬储閸斿矂鎮橀悩鐢电<闁绘瑢鍋撻柛銊ョ埣瀵濡搁埡鍌氫簽闂佺ǹ鏈粙鎴︻敂閿燂拷 | 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌i幋锝呅撻柛銈呭閺屻倝宕妷锔芥瘎婵炲濮靛銊ф閹捐纾兼繛鍡樺笒閸橈紕绱撴笟鍥ф珮闁搞劏娉涢悾宄扳攽閸狀喗妫冨畷姗€濡搁妷褌鍠婇梻鍌欑閹碱偊宕锔藉亱濠电姴娲ょ壕鐟扳攽閻樺磭顣查柣鎾卞灪娣囧﹪顢涘▎鎺濆妳濠碘€冲级閹倿寮婚敐鍡樺劅妞ゆ梻鍘х猾宥呪攽椤旂》榫氭繛鍜冪悼閸掓帒鈻庨幘宕囶唶闁瑰吋鐣崹铏光偓姘▕濮婄粯鎷呴搹骞库偓濠囨煛閸涱喚娲寸€规洦鍨跺鍫曞箣椤撶偞顓块梻浣哥秺濡法绮堟笟鈧畷姗€鍩€椤掆偓椤啴濡堕崱妯烘殫闂佸摜濮甸幑鍥х暦閵忋値鏁傞柛娑卞灣閻﹀牓姊哄Ч鍥х伈婵炰匠鍕浄婵犲﹤鐗婇悡鐔肩叓閸ャ劍鈷掔紒鐘靛仧閳ь剝顫夊ú妯兼崲閸岀儑缍栨繝闈涱儐閸ゅ鏌i姀銈嗘锭妤犵偞鍔欏缁樻媴閸涢潧缍婂鐢割敆閸曗斁鍋撻崘顔煎窛妞ゆ梻铏庡ú鎼佹⒑鐠恒劌娅愰柟鍑ゆ嫹]

    • 恶意代码分析实践(网络空间安全学科系列教材)
      • 作者:编者:肖新光//辛毅//叶麟//李柏松//彭国军|责编:张民//薛阳
      • 出版社:清华大学
      • ISBN:9787302681014
      • 出版日期:2025/02/01
      • 页数:383
    • 售价:31.6
  • 内容大纲

        本书是一本主要面向高校网络空间安全等相关专业本科生的专业教材。本书介绍和讨论了恶意代码分析的概念、工具、技术与方法,旨在为读者提供一本全面、系统的恶意代码分析指南。从恶意代码的基本概念入手,详细介绍了恶意软件的分类、特点及其潜在威胁,涵盖了恶意代码的动态分析和静态分析技术,为读者详细揭示了如何从取证、分析、撰写报告到持续监测恶意代码在其生命周期内的活动和目的。作者结合多年实践经验,通过实际案例分析,让读者能够从实践中学习到宝贵经验。书中提供了真实的恶意代码分析实践题,鼓励读者动手实践,通过实际操作来巩固知识和技能。普通高校计算机科学与技术、信息安全等相关专业的学生可以通过本书深化对恶意代码分析的理解。
  • 作者介绍

  • 目录

    第1篇  样本分析篇
      第1章  恶意代码分析基础
        1.1  恶意代码
          1.1.1  恶意代码的概念
          1.1.2  恶意代码的生命周期
          1.1.3  恶意代码与执行体和执行体安全
          1.1.4  恶意代码的分类和命名规则
          1.1.5  恶意代码的传播方式
          1.1.6  恶意代码违法行为的法律责任
        1.2  恶意代码的威胁
          1.2.1  恶意代码对信息系统的威胁
          1.2.2  恶意代码对受害主体的威胁
        1.3  恶意代码分析流程
          1.3.1  恶意代码样本的捕获和采集
          1.3.2  恶意代码静态分析
          1.3.3  恶意代码动态分析
          1.3.4  恶意代码特征提取
          1.3.5  恶意代码处置
          1.3.6  报告撰写与分享
        1.4  恶意代码分析技能基础
          1.4.1  编程开发技能
          1.4.2  汇编基础知识
          1.4.3  操作系统知识
          1.4.4  加密和解密技术
          1.4.5  计算机网络知识
      第2章  恶意代码分析环境搭建
        2.1  引言
          2.1.1  恶意代码分析环境
          2.1.2  恶意代码分析环境搭建意义
          2.1.3  恶意代码分析环境搭建原则
        2.2  分析环境搭建要点
          2.2.1  虚拟环境
          2.2.2  硬件配置
          2.2.3  操作系统配置
          2.2.4  网络配置
          2.2.5  分析环境分析软件配置
          2.2.6  分析环境管理与维护
        2.3  分析环境搭建实践
          2.3.1  构建基本的硬件虚拟环境
          2.3.2  安装操作系统
          2.3.3  创建初始快照
          2.3.4  部署基本软件
          2.3.5  快照或克隆基础环境
          2.3.6  部署分析软件
          2.3.7  快照或克隆分析环境
        2.4  常用工具
          2.4.1  在线工具
          2.4.2  离线工具
          2.4.3  知识源
        2.5  实践题

      第3章  恶意代码取证技术
        3.1  Windows取证技术
          3.1.1  系统信息取证
          3.1.2  进程取证
          3.1.3  服务取证
          3.1.4  网络取证
          3.1.5  注册表取证
          3.1.6  任务计划取证
          3.1.7  文件取证
          3.1.8  日志取证
        3.2  Linux取证技术
          3.2.1  系统信息取证
          3.2.2  进程取证
          3.2.3  服务取证
      ……
    第2篇  网络分析篇
    第3篇  APT分析篇