دانلود رایگان کتاب:
SANS FOR710.3 Automating Malware Analysis
| نویسنده |
Anuj Soni |
|---|---|
| سال انتشار |
2022 |
| تعداد صفحات |
90 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
17MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Automating Malware Analysis:
کتاب Automating Malware Analysis به خودکارسازی تحلیل بدافزار میپردازد. نویسنده با تکیه بر زبان پایتون، ماژولها و ابزارهای کاربردی مانند pefile، pycryptodome و frida-tools، روشهایی عملی برای استخراج پیکربندی، تجزیه و تحلیل فایلهای PE و شناسایی رفتارهای مخرب ارائه میکند. این بخش برای تحلیلگران امنیتی طراحی شده که به دنبال افزایش سرعت و دقت فرآیند تحلیل با استفاده از اسکریپتنویسی و ابزارهای اتوماسیون هستند.خلاصه کتاب Automating Malware Analysis:
ابتدا نقش پایتون در فرآیند مهندسی معکوس بدافزار معرفی شده و مفاهیم پایهای زبان مانند متغیرها، رشتهها، اعداد و مقادیر بولی، همراه با نحوه اجرای اسکریپتها در محیط Windows و استفاده از IDEهایی مثل Visual Studio Code و PyCharm توضیح داده میشود. خواننده میآموزد که تمرکز در تحلیل بدافزار بر عملکرد و خروجی صحیح است، نه کیفیت کد و میتواند با رویکرد 80/20، اسکریپتهای کاربردی و سریع برای اهداف تحلیلی ایجاد کند. سپس به استفاده عملی از کتابخانهها و ابزارهای تخصصی برای اتوماسیون پرداخته میشود؛ شامل تحلیل فایلهای PE با ماژول pefile، استفاده از frida-tools برای استخراج Payload و بهرهگیری از Ghidra برای اسکریپتنویسی در تحلیلهای پیچیده. مثالهای عملی شامل ایجاد اسکریپتهای استخراج پیکربندی بدافزار، پردازش خروجی تحلیل استاتیک و دینامیک، و ذخیره خودکار دادههای استخراجشده است. هدف این بخش تسلط بر ابزارهای اتوماسیون برای افزایش کارایی در شناسایی و مستندسازی تهدیدات پیشرفته است.
ویرایش محتوا