実践バイナリ解析 バイナリ計装、解析、逆アセンブリのためのLinuxツールの作り方
書籍情報
発売日 : 2022年01月29日
著者/編集 : Dennis Andriesse/株式会社クイープ/遠藤美代子
出版社 : ドワンゴ
発行形態 : 単行本
書籍説明
内容紹介
セキュリティエンジニアやマルウェアアナリスト、学生など、バイナリ解析に興味をもつ人必読の解説書。コンピュータサイエンスにおいて最も魅力的で最も手ごわいテーマであるバイナリ解析を基本から理解しよう。
目次
第I部 バイナリフォーマット
第1章 バイナリを解剖する
第2章 ELFフォーマット
第3章 入門:PEフォーマット
第4章 libbfdを使ってバイナリローダーを作成する
第II部 バイナリ解析の基礎
第5章 Linuxでの基本的なバイナリ解析
第6章 逆アセンブリとバイナリ解析の基礎
第7章 ELFにコードを注入する
第III部 高度なバイナリ解析
第8章 逆アセンブリのカスタマイズ
第9章 バイナリ計装
第10章 動的テイント解析
第11章 libdftを使った実用的な動的テイント解析
第12章 シンボリック実行
第13章 Tritonを使ったシンボリック実行
第IV部 付録
付録A 速習:x86アセンブリ
付録B libelfを使ってPT_NOTEを上書きする
付録C バイナリ解析ツール
付録D 参考文献
第1章 バイナリを解剖する
第2章 ELFフォーマット
第3章 入門:PEフォーマット
第4章 libbfdを使ってバイナリローダーを作成する
第II部 バイナリ解析の基礎
第5章 Linuxでの基本的なバイナリ解析
第6章 逆アセンブリとバイナリ解析の基礎
第7章 ELFにコードを注入する
第III部 高度なバイナリ解析
第8章 逆アセンブリのカスタマイズ
第9章 バイナリ計装
第10章 動的テイント解析
第11章 libdftを使った実用的な動的テイント解析
第12章 シンボリック実行
第13章 Tritonを使ったシンボリック実行
第IV部 付録
付録A 速習:x86アセンブリ
付録B libelfを使ってPT_NOTEを上書きする
付録C バイナリ解析ツール
付録D 参考文献
著者情報
Andriesse, Dennis
dennis andriesse
システム/ネットワークセキュリティの博士号を取得しており、日々研究でバイナリ解析を使っている。ROPなどの制御フローハイジャック攻撃を阻止する制御フロー整合性システムPathArmorのメインコントリビュータの1人。また、GameOver Zeus P2Pボットネットの撲滅に協力した攻撃開発者の1人でもある。
株式会社クイープ/遠藤美代子
1995年、米国サンフランシスコに設立。コンピュータシステムの開発、ローカライズ、コンサルティングを手がけている。2001年に日本法人を設立。主な訳書に『Python機械学習プログラミング 第3版』(インプレス)、『初めてのSQL 第3版』(オライリー・ジャパン)、『Rによる機械学習 第3版』『なっとく! AIアルゴリズム』(翔泳社)、『More Effective Agile』(日経BP)、『Pythonハッカーガイドブック』(マイナビ出版)などがある。
遠藤, 美代子, 1962-
クイープ