Empezamos la semana con un nuevo e interesante libro de Michael Sikorski y Andrew Honig que repasa las principales herramientas y técnicas que utilizan los analistas profesionales de malware.
'Practical Malware Analysis' es una guía que nos enseñará a analizar, depurar y desensamblar de forma segura cualquier software malicioso.
Con esta obra aprenderemos a:
- Instalar un entorno virtual seguro para analizar el malware.
- Extraer rápidamente las firmas de red y los indicadores basados en el equipo.
- Utilizar herramientas de análisis fundamentales como IDA Pro, OllyDbg y WinDbg.
- Conocer algunos trucos que utiliza el malware como técnicas de ofuscación, anti-desensamblado, anti-debugging y anti-máquinas virtuales.
- Utilizar el conocimiento adquirido del funcionamiento interno de Windows para el análisis de malware.
- Desarrollar una metodología para descomprimir el malware y obtener experiencia práctica con cinco de lo empacadores más populares.
- Analizar casos especiales de malware con código shell, C y código de 64 bits.
Además, para promocionar el lanzamiento de este libro, con el código REVERSEIT ofrecen un 40% de descuento y el acceso inmediato al PDF completo.
Tabla de contenidos (PDF)
Índice del libro (PDF)
'Practical Malware Analysis' es una guía que nos enseñará a analizar, depurar y desensamblar de forma segura cualquier software malicioso.
Con esta obra aprenderemos a:
- Instalar un entorno virtual seguro para analizar el malware.
- Extraer rápidamente las firmas de red y los indicadores basados en el equipo.
- Utilizar herramientas de análisis fundamentales como IDA Pro, OllyDbg y WinDbg.
- Conocer algunos trucos que utiliza el malware como técnicas de ofuscación, anti-desensamblado, anti-debugging y anti-máquinas virtuales.
- Utilizar el conocimiento adquirido del funcionamiento interno de Windows para el análisis de malware.
- Desarrollar una metodología para descomprimir el malware y obtener experiencia práctica con cinco de lo empacadores más populares.
- Analizar casos especiales de malware con código shell, C y código de 64 bits.
Además, para promocionar el lanzamiento de este libro, con el código REVERSEIT ofrecen un 40% de descuento y el acceso inmediato al PDF completo.
Tabla de contenidos (PDF)
Índice del libro (PDF)
en amazon.com es más barato aunque no incluyen el formato digital.
ResponderEliminar