Python灰帽子

Python灰帽子 pdf epub mobi txt 電子書 下載2025

出版者:電子工業齣版社
作者:[美] Justin Seitz
出品人:博文視點
頁數:216
译者:丁贇卿 譯
出版時間:2011-3
價格:39.00元
裝幀:平裝
isbn號碼:9787121129018
叢書系列:
圖書標籤:
  • python
  • 逆嚮工程
  • 安全
  • 黑客
  • 編程
  • 計算機
  • Python
  • programming
  • Python
  • 黑客技術
  • 滲透測試
  • 網絡安全
  • 逆嚮工程
  • 漏洞利用
  • 編程
  • 實戰
  • 調試
  • 惡意代碼分析
想要找書就要到 小美書屋
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!

具體描述

《Python灰帽子》是由知名安全機構Immunity Inc的資深黑帽Justin Seitz主筆撰寫的一本關於編程語言Python如何被廣泛應用於黑客與逆嚮工程領域的書籍。老牌黑客,同時也是Immunity Inc的創始人兼首席技術執行官(CTO)Dave Aitel為這本書擔任瞭技術編輯一職。書中絕大部分篇幅著眼於黑客技術領域中的兩大經久不衰的話題:逆嚮工程與漏洞挖掘,並嚮讀者呈現瞭幾乎每個逆嚮工程師或安全研究人員在日常工作中所麵臨的各種場景,其中包括:如何設計與構建自己的調試工具,如何自動化實現煩瑣的逆嚮分析任務,如何設計與構建自己的fuzzing工具,如何利用fuzzing 測試來找齣存在於軟件産品中的安全漏洞,一些小技巧諸如鈎子與注入技術的應用,以及對一些主流Python安全工具如PyDbg、 Immunity Debugger、Sulley、IDAPython、PyEmu等的深入介紹。作者藉助於如今黑客社區中備受青睞的編程語言 Python引領讀者構建齣精悍的腳本程序來一一應對上述這些問題。齣現在書中的相當一部分Python代碼實例藉鑒或直接來源於一些優秀的開源安全項目,諸如Pedram Amini的Paimei,由此讀者可以領略到安全研究者們是如何將黑客藝術與工程技術優雅融閤來解決那些棘手問題的。

著者簡介

Justin Seitz是一名Immunity公司的高級安全研究員,他在以往的工作中花費瞭大量的時間從事漏洞挖掘、逆嚮工程、編寫漏洞利用以及編寫Python代碼的研究。

圖書目錄

第1章 搭建開發環境 1
1.1 操作係統要求 1
1.2 獲取和安裝Python 2.5 2
1.2.1 在Windows下安裝Python 2
1.2.2 在Linux下安裝Python 2
1.3 安裝Eclipse和PyDev 4
1.3.1 黑客摯友:ctype庫 5
1.3.2 使用動態鏈接庫 6
1.3.3 構建C數據類型 8
1.3.4 按引用傳參 9
1.3.5 定義結構體和聯閤體 9
第2章 調試器原理和設計 12
2.1 通用寄存器 13
2.2 棧 15
2.3 調試事件 17
2.4 斷點 18
2.4.1 軟斷點 18
2.4.2 硬件斷點 20
2.4.3 內存斷點 22
第3章 構建自己的Windows調試器 24
3.1 Debugee,敢問你在何處 24
3.2 獲取寄存器狀態信息 33
3.2.1 綫程枚舉 34
3.2.2 功能整閤 35
3.3 實現調試事件處理例程 39
3.4 無所不能的斷點 44
3.4.1 軟斷點 44
3.4.2 硬件斷點 49
3.4.3 內存斷點 55
3.5 總結 59
第4章 PyDbg——Windows下的純Python調試器 60
4.1 擴展斷點處理例程 60
4.2 非法內存操作處理例程 63
4.3 進程快照 66
4.3.1 獲取進程快照 67
4.3.2 匯總與整閤 70
第5章 Immunity Debugger——兩極世界的最佳選擇 74
5.1 安裝Immunity Debugger 74
5.2 Immunity Debugger 101 75
5.2.1 PyCommand命令 76
5.2.2 PyHooks 76
5.3 Exploit(漏洞利用程序)開發 78
5.3.1 搜尋exploit友好指令 78
5.3.2 “壞”字符過濾 80
5.3.3 繞過Windows 下的DEP機製 82
5.4 破除惡意軟件中的反調試例程 87
5.4.1 IsDebuugerPresent 87
5.4.2 破除進程枚舉例程 88
第6章 鈎子的藝術 90
6.1 使用PyDbg部署軟鈎子 90
6.2 使用Immunity Debugger部署硬鈎子 95
第7章 DLL注入與代碼注入技術 101
7.1 創建遠程綫程 101
7.1.1 DLL注入 102
7.1.2 代碼注入 105
7.2 遁入黑暗 108
7.2.1 文件隱藏 109
7.2.2 構建後門 110
7.2.3 使用py2exe編譯Python代碼 114
第8章 Fuzzing 117
8.1 幾種常見的bug類型 118
8.1.1 緩衝區溢齣 118
8.1.2 整數溢齣 119
8.1.3 格式化串攻擊 121
8.2 文件Fuzzer 122
8.3 後續改進策略 129
8.3.1 代碼覆蓋率 129
8.3.2 自動化靜態分析 130
第9章 Sulley 131
9.1 安裝Sulley 132
9.2 Sulley中的基本數據類型 132
9.2.1 字符串 133
9.2.2 分隔符 133
9.2.3 靜態和隨機數據類型 134
9.2.4 二進製數據 134
9.2.5 整數 134
9.2.6 塊與組 135
9.3 行刺WarFTPD 136
9.3.1 FTP 101 137
9.3.2 創建FTP協議描述框架 138
9.3.3 Sulley會話 139
9.3.4 網絡和進程監控 140
9.3.5 Fuzzing測試以及Sulley的Web界麵 141
第10章 麵嚮Windows驅動的Fuzzing測試技術 145
10.1 驅動通信基礎 146
10.2 使用Immunity Debugger進行驅動級的Fuzzing測試 147
10.3 Driverlib——麵嚮驅動的靜態分析工具 151
10.3.1 尋找設備名稱 152
10.3.2 尋找IOCTL分派例程 153
10.3.3 搜尋有效的IOCTL控製碼 155
10.4 構建一個驅動Fuzzer 157
第11章 IDAPython——IDA PRO環境下的Python腳本編程 162
11.1 安裝IDAPython 163
11.2 IDAPython函數 164
11.2.1 兩個工具函數 164
11.2.2 段(Segment) 164
11.2.3 函數 165
11.2.4 交叉引用 166
11.2.5 調試器鈎子 166
11.3 腳本實例 167
11.3.1 搜尋危險函數的交叉代碼 168
11.3.2 函數覆蓋檢測 169
11.3.3 檢測棧變量大小 171
第12章 PYEmu——腳本驅動式仿真器 174
12.1 安裝PyEmu 174
12.2 PyEmu概覽 175
12.2.1 PyCPU 175
12.2.2 PyMemory 176
12.2.3 PyEmu 176
12.2.4 指令執行 176
12.2.5 內存修改器與寄存器修改器 177
12.2.6 處理例程(Handler) 177
12.3 IDAPyEmu 182
12.3.1 函數仿真 184
12.3.2 PEPyEmu 187
12.3.3 可執行文件加殼器 188
12.3.4 UPX加殼器 188
12.3.5 利用PEPyEmu脫UPX殼 189
· · · · · · (收起)

讀後感

評分

这本书的视角很有意思,就像他的副标题写的一样: Python Programming for Hackers and Reverse Engineers. 从逆向工程和Hackers的角度出发,用Python去解决一个又一个的实际问题. 但也正如木子日月说得一样: @qingfeng 和《Natural Language Processing with Python》一样,只是...  

評分

本书开打了一扇门,引领读者进入另一个世界。 但,仅仅是入门而已,距离掌握和精通还有一段距离,后续的发展还要看个人。 就书的内容来说,还是挺不错的,适合学习。 另外,中文版翻译得真渣。  

評分

《Python灰帽子》是由知名安全机构Immunity Inc的资深黑帽Justin Seitz主笔撰写的一本关于编程语言Python如何被广泛应用于黑客与逆向工程领域的书籍。老牌黑客,同时也是Immunity Inc的创始人兼首席技术执行官(CTO)Dave Aitel为这本书担任了技术编辑一职。书中绝大部分篇幅着...  

評分

先撇开翻译水平不谈,不知道审校的人都做了什么,读了10页就发现4处印刷错误,object写成objecl,首字母大小写随意,源代没有缩进,而且代码也有错误,11页中print第二行my_barley.barley_long中long应该为int,原著也是一样的,难道我理解错了?思路不错,但是不认真负责  

評分

用戶評價

评分

基礎不好,有些地方還略顯高端瞭些,纔發現Python能乾那麼多事、WIN32的API貌似把TA自己給坑瞭。。。

评分

藉著感冒的機會把這本書的中文版看瞭一遍,還需要代碼實踐。還要有電子版的這本要還圖書館瞭。

评分

內容獨特,Python好,win不好

评分

印刷錯誤太多瞭親!!!

评分

看不懂,白扔30塊錢。

本站所有內容均為互聯網搜索引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度google,bing,sogou

© 2025 book.quotespace.org All Rights Reserved. 小美書屋 版权所有