Добірка книжок з кібербезпеки: Реверс-інжиніринг і шкідливий код

Найважча частина за вхідним порогом: асемблер, нутрощі операційних систем і аналіз шкідливого коду.

20.08.2026
Добірка книжок з кібербезпеки: Реверс-інжиніринг і шкідливий код
Частина 3 з 9: реверс-інжиніринг і шкідливий код

Добірка книжок з кібербезпеки: Реверс-інжиніринг і шкідливий код

Третя частина з дев'яти. Найважча за вхідним порогом: потрібні асемблер, розуміння роботи операційної системи і терпіння.

Порядок читання має значення. Починати варто з аналізу шкідливого ПЗ, а не з бінарного аналізу загалом.

Michael Sikorski, Andrew Honig. Practical Malware Analysis (2012)

Стандарт де-факто. Понад половину обсягу займають лабораторні роботи з доданими зразками.

Теми: статичний і динамічний аналіз, безпечна пісочниця, робота з налагоджувачем, розпакування й обфускація, антиналагоджувальні прийоми, поведінка шкідника в мережі, звіт за результатами аналізу.

Bruce Dang, Alexandre Gazet, Elias Bachaalany. Practical Reverse Engineering (2014)

Про архітектури й нутрощі систем: x86, x64, ARM, ядро Windows, механізми віртуалізації.

Теми: читання дизасембльованого коду, угоди про виклики, драйвери й режим ядра, руткіти, обфускація та деобфускація.

Dennis Andriesse. Practical Binary Analysis (2018)

Про інструменти й автоматизацію: як будувати власні засоби аналізу бінарних файлів під Linux.

Теми: формати ELF і PE, дизасемблювання та його принципові обмеження, аналіз потоку керування й потоку даних, символьне виконання, інструментування, taint аналіз.

Chris Eagle, Kara Nance. The Ghidra Book (2020)

Посібник з відкритого дизасемблера від АНБ. Актуальна альтернатива платному IDA Pro.

Теми: інтерфейс і робочий процес, декомпілятор, типи даних і структури, скриптування на Java та Python, спільна робота, розширення функціональності.

Chris Eagle. The IDA Pro Book (2-ге видання, 2011)

Класика про основний комерційний інструмент галузі. Видання старе, база не змінилася.

Теми: навігація дизасембльованим кодом, відновлення структур і типів, скрипти IDC та IDAPython, налагоджувач, робота з обфускованим кодом.

Alex Matrosov, Eugene Rodionov, Sergey Bratus. Rootkits and Bootkits (2019)

Про загрози, що живуть нижче операційної системи. Автори розбирають реальні родини шкідників і еволюцію захистів.

Теми: процес завантаження і його компрометація, буткіти, MBR і UEFI, Secure Boot та його обхід, криміналістика на рівні прошивки, віртуалізація як засіб аналізу.

Michael Hale Ligh, Andrew Case, Jamie Levy, Aaron Walters. The Art of Memory Forensics (2014)

Міст між реверсом і криміналістикою: що можна витягти з дампа оперативної пам'яті.

Теми: зняття дампа пам'яті, структури ядра Windows, Linux і macOS, пошук прихованих процесів, вилучення шкідливого коду з пам'яті, Volatility.


Читати далі