دانلود رایگان کتاب:
SANS SEC660.5 Exploiting Windows for Penetration Testers
معرفی و دانلود کتاب:

SANS SEC660.5 Exploiting Windows for Penetration Testers

SANS SEC660.5 Exploiting Windows for Penetration Testers
نویسندگانJames Shewmaker, Stephen Sims
سال انتشار2023
تعداد صفحات148
سطح کتابپیشرفته
زبان کتابانگلیسی
حجم فایل2MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers:

کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers یکی از کتاب‌های پیشرفته دوره SEC660 در SANS است که به اکسپلویت‌نویسی و تست نفوذ عمیق روی سیستم‌عامل ویندوز می‌پردازد. این کتاب با تمرکز بر تفاوت‌های ساختاری ویندوز و لینوکس، به تحلیل داخلی سیستم‌عامل، مدیریت حافظه و سازوکارهای دفاعی مدرن می‌پردازد و دیدگاهی پژوهش‌محور به تست نفوذ ارائه می‌دهد.

خلاصه کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers:

این کتاب مفاهیم پایه بهره‌برداری در ویندوز شامل PE/COFF، فرآیند linking و loading، Windows API و ساختارهایی مانند PEB، TIB و SEH تشریح می‌شوند. سپس خواننده با آسیب‌پذیری‌های رایج حافظه، به‌ویژه stack overflow و SEH overwrite آشنا می‌شود و درک لازم برای تحلیل رفتار برنامه‌ها در سطح سیستم‌عامل ویندوز را به‌دست می‌آورد. در ادامه کتاب به بررسی مکانیزم‌های دفاعی مانند DEP، ASLR و Control Flow Guard پرداخته و تکنیک‌های عملی دور زدن آن‌ها با استفاده از Return-Oriented Programming (ROP) را آموزش می‌دهد. آزمایشگاه‌های عملی متعدد، مهارت تستر را در رفع شکست اکسپلویت‌ها، تحلیل باینری و توسعه حملات سفارشی ویندوزی به سطح حرفه‌ای ارتقا می‌دهند.
ویرایش محتوا

فهرست مطالب کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers:

Introduction toWindows Exploitation

Windows OS Protections and Compile-Time Controls

Windows Overflows

Lab: Basic Stack Overflow -Windows

Lab: SEH Overwrite

Defeating Hardware DEP with ROP

Demonstration:Defeating Hardware DEP Prior toWindows 7

Lab:Using ROP to Disable DEP

Bootcamp

Lab: ROP Challenge

موارد اخیر