دانلود رایگان کتاب:
SANS SEC660.5 Exploiting Windows for Penetration Testers
| نویسندگان | James Shewmaker, Stephen Sims |
|---|---|
| سال انتشار | 2023 |
| تعداد صفحات | 148 |
| سطح کتاب | پیشرفته |
| زبان کتاب | انگلیسی |
| حجم فایل | 2MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers:
کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers یکی از کتابهای پیشرفته دوره SEC660 در SANS است که به اکسپلویتنویسی و تست نفوذ عمیق روی سیستمعامل ویندوز میپردازد. این کتاب با تمرکز بر تفاوتهای ساختاری ویندوز و لینوکس، به تحلیل داخلی سیستمعامل، مدیریت حافظه و سازوکارهای دفاعی مدرن میپردازد و دیدگاهی پژوهشمحور به تست نفوذ ارائه میدهد.خلاصه کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers:
این کتاب مفاهیم پایه بهرهبرداری در ویندوز شامل PE/COFF، فرآیند linking و loading، Windows API و ساختارهایی مانند PEB، TIB و SEH تشریح میشوند. سپس خواننده با آسیبپذیریهای رایج حافظه، بهویژه stack overflow و SEH overwrite آشنا میشود و درک لازم برای تحلیل رفتار برنامهها در سطح سیستمعامل ویندوز را بهدست میآورد. در ادامه کتاب به بررسی مکانیزمهای دفاعی مانند DEP، ASLR و Control Flow Guard پرداخته و تکنیکهای عملی دور زدن آنها با استفاده از Return-Oriented Programming (ROP) را آموزش میدهد. آزمایشگاههای عملی متعدد، مهارت تستر را در رفع شکست اکسپلویتها، تحلیل باینری و توسعه حملات سفارشی ویندوزی به سطح حرفهای ارتقا میدهند.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC660.5 Exploiting Windows for Penetration Testers:
Introduction toWindows Exploitation
Windows OS Protections and Compile-Time Controls
Windows Overflows
Lab: Basic Stack Overflow -Windows
Lab: SEH Overwrite
Defeating Hardware DEP with ROP
Demonstration:Defeating Hardware DEP Prior toWindows 7
Lab:Using ROP to Disable DEP
Bootcamp
Lab: ROP Challenge