El Esqueleto Digital

MalwareIntel Academy

MalwareIntel Academy, Libro 2

El Esqueleto Digital: estructura de ejecutables

Segundo volumen de MalwareIntel Academy. Profundiza en como estan construidos los programas: operaciones avanzadas, estructuras de datos, arquitectura 32 vs 64 bits, el formato PE (Portable Executable), imports, exports, DLLs y el loader de Windows. Al terminar, entenderas la anatomia de un ejecutable y por que el malware manipula cada una de sus partes.

Kindle
9,99 €
Tapa blanda
14,99 €
PDF (web)
14,99 €

Contenido del libro

01

Operaciones avanzadas

Operaciones bitwise, aritmetica avanzada y manipulacion de datos.

02

Estructuras de datos

Arrays, structs, unions y como se representan en memoria.

03

De 32 a 64 bits

Diferencias arquitectonicas y su impacto en el analisis.

04

Estructura del formato PE

Headers, secciones, data directories y el layout de un .exe.

05

Imports y exports

Como un ejecutable referencia funciones externas.

06

DLLs: bibliotecas dinamicas

Como funcionan las DLLs y por que el malware las manipula.

07

El loader de Windows

Que pasa desde que haces doble clic hasta que el programa se ejecuta.

Para quien es este libro

📚

Lectores de Cero y Uno

El siguiente nivel natural tras los fundamentos.

🔭

Analistas de malware

Estudiantes y profesionales de RE.

🔎

Threat hunters

Que necesitan entender el formato PE.

🔒

Ingenieros de seguridad

Que trabajan con ejecutables Windows.

~56 paginas de analisis de ejecutables

Formato PE, DLLs, imports, exports y el loader de Windows. Todo lo que necesitas para entender la anatomia de un programa.

Comprar PDF — 14,99 € Ver todos los libros