¿Cuáles son los materiales de aprendizaje recomendados relacionados con la ingeniería inversa de Linux?
1. El libro "Tecnología de penetración de redes" publicado por xfocus es muy completo y fácil de entender.
"Network Penetration Technology" es el primer libro publicado en China que revela de manera integral y en profundidad las tecnologías de seguridad subyacentes de sistemas y redes. El libro está dividido en diez capítulos, que presentan en detalle la tecnología de pruebas de penetración.
En primer lugar, presenta el uso simple de varios depuradores y herramientas de análisis, y luego, a partir de la arquitectura de varios sistemas operativos, analiza en profundidad la tecnología de utilización de desbordamiento del búfer de la plataforma correspondiente y luego presenta su avanzada Tecnología Shellcode, así como tecnología de utilización de desbordamiento de montón más profunda, etc. Además de las técnicas de explotación a nivel de usuario, el Capítulo 6 también presenta en detalle varias técnicas de explotación de desbordamiento del kernel, tomando el sistema operativo Linux como ejemplo. Además, este libro también presenta en detalle el análisis de vulnerabilidades y la tecnología de descubrimiento de sistemas similares a UNIX con ejemplos.
Este libro no pierde ningún detalle técnico, registra cada paso del proceso de análisis y depuración y proporciona programas de demostración detallados. En los dos últimos capítulos, el libro también proporciona una introducción concisa a las pruebas de penetración: penetración de aplicaciones web.
Este libro es el arduo trabajo del equipo de XFOCUS y es un libro de referencia profesional indispensable para los lectores interesados en la seguridad de la red.
2. Wargames (OverTheWire: Wargames) Se trata de muchos juegos de guerra relacionados con la penetración, el desbordamiento y la ingeniería inversa de Linux. Las preguntas no son difíciles y la imaginación no es grande, pero es muy divertido. jugar. Aunque muchas cosas se pueden entender en los libros, aún requieren práctica práctica. A continuación se muestran algunos ejemplos.
3. phrack (http://phrack.org/) Aunque el contenido de la revista es un poco antiguo, muchas cosas son realmente clásicas, un poco difíciles y cubren una amplia gama de temas. Comenzará con un tema y luego se extenderá hacia afuera a través de materiales de referencia.