스크랩

구간

메모리 덤프로 윈도우 악성코드 분석하기 [고급2판] WinDbg 실습 교재

원제 : Accelerated Windows Malware Analysis with Memory Dumps, Second Edition

드미트리 보스토코프 저 | 이명수 역 | 에이콘출판 | 2019년 06월

미리보기 북트리

정가
$70.00
판매가
$51.03 (27%↓) 최저가 보상
적립금
$1.02 (2%P)
출고예상일
2026년 10월 07일 수령예상일 안내
북카트 담기 바로구매하기 위시리스트담기

평점 -  ·  리뷰 0

리뷰 쓰기

ISBN : 9791161753157 / 388쪽 210 x 280 (㎜)

이 상품에 궁금하신점이 있으세요? 1:1상담문의

추천inside
Adobe Flash Player 가져오기

이 분야의 베스트셀러

아래의 도서와 구매하시면 이 도서들의 적립금을 즉시적용해 드립니다.

책 소개

출판사 리뷰

[이 책에서 다루는 내용] - 메모리 덤프 분석을 위한 WinDbg 사용법 - 프로세스, 커널, 컴플릿, 물리 메모리 등 여러 유형의 메모리 덤프 분석 방법 - 직접 분석을 따라 할 수 있는 실습 파일 제공 - 메모리 영역의 구성 및 PE 포맷 - 모듈 로딩 전 모듈의 헤더와 버전 정보 - 모듈 로딩 후 주소 맵, 모듈 헤더, 버전 정보, IAT, 임포트 라이브러리 호출, 모듈 무결성 확인 - 패킹 또는 숨겨진 모듈 및 실행 흔적 검사 - 피해 프로그램 프로세스의 메모리 덤프에서 악성코드 점검 - 커널 메모리 영역을 살펴보고, CPU, 프로세스, 스레드 목록화 및 분석 - CPU, IDT, SSDT, 드라이버, 디스패치 테이블 확인 - 컴플릿 메모리 덤프에서 프로세스 탐색, 64비트 SSDT 확인, 프로세스와 스레드 토큰 확인, 숨겨진 프로세스 및 드라이버 발견, RIP 스택 - 악성코드 분석 패턴별 정리 [이 책의 대상 독자] 이 과정은 Debugging Tools for Windows에 포함된 WinDbg 디버거를 이용해 복잡한 소프트웨어 환경상의 메모리 덤프를 분석해야 하거나, 소프트웨어가 비정상적으로 동작할 경우에 악성코드에 의한 것일지 악성코드의 존재 여부를 확인해야 하는 기술 지원 인력 및 고급 엔지니어를 대상으로 한다. 따라서 이 책은 컴퓨터 메모리 분석을 위해 WinDbg 디버거를 사용해보지 않은 소프트웨어 엔지니어, 품질 보증 및 소프트웨어 관리 엔지니어, 보안 연구원, 악성코드 분석가들에게 매우 유용할 것이다. 뿐만 아니라, 악성코드 탐지 및 분석 개념이 WinDbg 명령에 어떻게 적용되는지도 배우게 될 것이다. 어셈블리어를 읽을 수 있다면 일부분 도움이 되겠지만, 반드시 필요한 것은 아니다. 이 책을 읽는 독자들은 이미 WinDbg에 어느 정도 익숙하다고 가정하고, 독자들이 예제 연습에 집중하도록 구성하고 필요시 개념을 설명하는 방법을 선택했다. - WinDbg 디버거를 사용해보지 않은 소프트웨어 엔지니어, 품질 보증 및 소프트웨어 관리 엔지니어, 보안 연구원 및 악성코드 분석가 - 메모리에서 악성코드 존재 여부를 확인하고자 하는 기술 지원 인력 및 고급 엔지니어

저자 소개

  • 저자 : 드미트리 보스토코프
저자 : 드미트리 보스토코프
2003년 10월 14일 이전
소프트웨어 엔지니어링 분야에서 경력이 15년을 넘는 소프트웨어 개발 컨설턴트다. 다양한 분야의 40개가 넘는 소프트웨어 개발 프로젝트에 참여했으며, 세계의 많은 회사가 사용하는 소프트웨어 품질도구를 공동으로 디자인하고 구현했다. 보잉(Boeing Commercial Airplanes Group)에서 기업 문서 출판 애플리케이션 아키텍트였다. 그는 음성 인식과 확인, 음성 합성을 위한 윈도우 애플리케이션 분야의 선구자로 설계와 개발자로서 자신의 전문 경력을 쌓기 시작했다.

역자 : 이명수
2006년부터 보안 교육센터와 공공기관, 기업 등을 대상으로 보안 관련 강의를 수행하였다. 2011년 안랩에 입사하여 A-FIRST 팀에서 침해 사고 분석 업무를 수행하고 있으며, 고려대학교 정보보호대학원에 재학 중이다.

역자 소개

  • 역자 : 이명수
1999년, 군에서 개발 업무를 하면서 IT 분야의 일을 시작했으며, 2006년부터 보안 교육센터와 군경 및 공공기관, 민간기업 등을 대상으로 리버스 엔지니어링, 익스플로잇 개발/패치 분석, 웹 해킹, 네트워크 해킹, 포렌식, 리눅스 프로그래밍 등의 보안 관련 강의 및 보안 프로젝트 등을 수행했다. 2011년 안랩에 입사해 A-FIRST(AhnLab Forensics & Incident Response Service Team)에서 현재까지 침해 사고 분석가로 근무 중이다. 고려대학교 정보보호대학원에서 정보보호학 석사 학위를 받았다.
취미로 악기 연주를 즐기며 최근 몇 년간 바이올린 연주에 푹 빠져있다. 언젠간 강연 오프닝 때 바이올린 연주를 하는 것을 목표로 하고 있다.

책 속에서

목차

소개

실전 연습
연습 0: WinDbg 다운로드, 설치 및 확인
연습 M1A
연습 M2
연습 M3
연습 M4

주요 질문/답변

부록
악성코드 분석 패턴
-비정상 모듈
-비정상 토큰
-드라이버 장치 모음
-실행 흔적
-가짜 모듈
-숨겨진 모듈
-숨겨진 프로세스
-훅스웨어
-네임스페이스
-심볼이 없는 컴포넌트
-모듈 외부의 포인터
-패킹된 코드
-패치된 코드
-사전 난독화 흔적
-원시 포인터
-RIP 스택 트레이스
-자가 진단(커널 모드)
-스택 트레이스 모음
-스택 트레이스 모음(I/O 요청)
-문자열 힌트
-알려지지 않은 모듈
모든 스레드의 원시 스택 덤프(커널 영역)
64비트 시스템에서의 컴플릿 스택 트레이스

top