日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

二进制安全学习路线

發(fā)布時(shí)間:2023/12/20 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 二进制安全学习路线 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.


前言部分:

本教程用“拋磚引玉”的方式將帶領(lǐng)你進(jìn)入Binary Scurity神秘世界,不作為計(jì)算機(jī)相關(guān)專業(yè)教學(xué)大綱內(nèi)容,僅供二進(jìn)制愛好者與從業(yè)者學(xué)習(xí)參考。
請讀者自行具備計(jì)算機(jī)相關(guān)底層基礎(chǔ),與編程基礎(chǔ)等。

正文部分:

2022年11月16日正文部分更新了必學(xué)書籍,參考資料,Advanced 進(jìn)階,學(xué)習(xí)網(wǎng)站平臺,關(guān)于就業(yè)

必學(xué)書籍:

深入理解計(jì)算機(jī)系統(tǒng) 機(jī)械工業(yè)出版社

參考資料:

【匯編語言】小甲魚零基礎(chǔ)匯編真正全集1-17章-嗶哩嗶哩】 https://b23.tv/xiV5VVv
【CTF Linux pwn快速入門-嗶哩嗶哩】 https://b23.tv/2WykRyn
【XMCVE 2020 CTF Pwn入門課程-嗶哩嗶哩】 https://b23.tv/M85vX8A

Advanced進(jìn)階:

r00tkl-二進(jìn)制安全
【二進(jìn)制安全系列教程-嗶哩嗶哩】 https://b23.tv/k8B1HlP
CTF-wiki-PWN https://ctf-wiki.org/
About Heap overflow
【堆溢出1-嗶哩嗶哩】 https://b23.tv/vZzVdsM
giantbranch’Blog http://www.giantbranch.cn/
臺灣科技大學(xué)
【NTUSTISC - CTF Pwn從入門到進(jìn)階-嗶哩嗶哩】
https://b23.tv/rOZspX2
《 漏洞戰(zhàn)爭》 騰訊 泉哥 江湖人稱 “林大夫
林大夫 看雪ID riusksk

二進(jìn)制安全學(xué)習(xí)網(wǎng)站:

以下非廣告內(nèi)容,僅供讀者學(xué)習(xí)參考。
看雪論壇
看雪論壇是20余年的專業(yè)逆向的技術(shù)交流平臺,與CSDN博客平臺類似,尤其是在二進(jìn)制安全領(lǐng)域目前資料是最全面的。

關(guān)于就業(yè):

1.高學(xué)歷-高技術(shù)-進(jìn)入國企(國安),公安部第三研究所等。
2.高/低學(xué)歷-高技術(shù) - 進(jìn)入上市安全公司,騰訊安全(科恩實(shí)驗(yàn)室,玄武實(shí)驗(yàn)室),阿里系(長亭科技等),深信服實(shí)驗(yàn)室,安恒信息等。
上市公司的安全應(yīng)急響應(yīng)中心部門,例如TSRC:


————————————————————————
包括了硬核二進(jìn)制安全系列與二進(jìn)制安全系列專欄
硬核二進(jìn)制安全學(xué)習(xí):Heap overflow堆溢出(壹)
PWN二進(jìn)制安全總結(jié)篇
硬核二進(jìn)制安全:匯編語言快速入門底層語言基礎(chǔ)
二進(jìn)制安全:經(jīng)典棧溢出(stack_example)實(shí)戰(zhàn)
二進(jìn)制安全:經(jīng)典棧溢出手法筆記總結(jié)
二進(jìn)制安全:ELF文件深度分析Linux二進(jìn)制代碼審計(jì)
二進(jìn)制安全:轉(zhuǎn)化大師漏洞復(fù)現(xiàn):Boxoft Convert Master 1.3.0 - ‘wav‘ SEH Local Exploit
二進(jìn)制安全:PWN:pwntools工具的用法
二進(jìn)制安全:一文講通Stack and Function Call棧與函數(shù)調(diào)用原理應(yīng)用
硬核二進(jìn)制安全:Pwn Return To Text溢出漏洞的分析與利用
二進(jìn)制安全學(xué)習(xí):最新指導(dǎo)Pwn環(huán)境搭建教程(安裝Peda插件Pwn庫 IDApro for Mac15)
硬核二進(jìn)制安全學(xué)習(xí):Buffer Overflow(棧的緩沖區(qū)溢出&&Pwn技巧Return to Text)
硬核二進(jìn)制安全學(xué)習(xí):Example:Function Prologue and Function Epilogue(基礎(chǔ)函數(shù)調(diào)用機(jī)制)
二進(jìn)制安全:實(shí)驗(yàn)環(huán)境搭建之pwntools安裝:利用國內(nèi)源提速下載pip安裝各式各樣的庫(安裝pwn庫全程指導(dǎo))

一些書籍推薦:

騰訊安全「泉哥」的書單

計(jì)算機(jī)及系統(tǒng)原理:

《編碼:隱匿在計(jì)算機(jī)軟硬件背后的語言》 【美】Charles Petzold
· 《深入理解計(jì)算機(jī)系統(tǒng)》【美】Randal E.Bryant
· 《深入理解Windows操作系統(tǒng)》【美】Russinovich,M.E.;Solomon,D.A.
· 《Linux內(nèi)核設(shè)計(jì)與實(shí)現(xiàn)》【美】Robert Love
· 《深入理解Android內(nèi)核設(shè)計(jì)思想》林學(xué)森
· 《Android系統(tǒng)源代碼情景分析》羅升陽
· 《深入理解Mac OS X & iOS操作系統(tǒng)》【美】Jonathan Levin
· 《深入理解Linux內(nèi)核》 【美】DanielP.Bovet
· 《代碼揭秘:從C/C++的角度探秘計(jì)算機(jī)系統(tǒng)》左飛
· 《Android Dalvik虛擬機(jī)結(jié)構(gòu)及機(jī)制剖析(第1、2卷)》吳艷霞;張國印
· 《Android Internals::Power User’s View》【美】Jonathan Levin,中譯本《最強(qiáng)Android書:架構(gòu)大剖析》

編程開發(fā)

Windows
· 《Windows程序設(shè)計(jì)》【美】Charles Petzold
· 《Windows核心編程》【美】Jeffrey Richter
· 《Windows環(huán)境下32位匯編語言程序設(shè)計(jì)》羅云彬
· 《Windows驅(qū)動開發(fā)技術(shù)詳解》張帆
Linux/Unix
· 《UNIX環(huán)境高級編程》【美】W.Richard Stevens;Stephen A.Rago
· 《Linux程序設(shè)計(jì)》【美】Neil Matthew;Richard Stones
· 《Linux設(shè)備驅(qū)動程序》【美】Jonathan Corbet;Alessandro Rubini;Gerg Kroah-Hartman
macOS/iOS
· 《iOS編程》【美】Christian Keur;Aaron Hillegass
· 《OS X與iOS內(nèi)核編程)【澳】Halvorsen,O.H.;Clarke,D
Android
· 《第一行代碼——Android》郭霖
· 《Android編程權(quán)威指南》【美】Brian Hardy;BillPhillips

編程語言

C
· 《C語言程序設(shè)計(jì)》【美】Brian W.Kernighan;Dennis M.Ritchie
· 《C Primer Plus》【美】Stephen Prata,入門書籍
· 《C和指針》【美】Kenneth A.Reek
· 《C陷阱與缺陷》【美】Andrew Koenig
· 《C專家編程》【美】Peter van der Linden
C++
· 《C++ Primer Plus》【美】Stephen Prata,入門書籍
· 《C++ Primer》【美】Stanley B.Lippman;Josée Lajoie;Barbara E.Moo,進(jìn)階書籍
ASM
· 《Intel匯編語言程序設(shè)計(jì)》【美】Kip Irvine
· 《Intel開發(fā)手冊》
· 《匯編語言(第3版)》王爽
· 《x86匯編語言:從實(shí)模式到保護(hù)模式》李忠
Java
· 《Java核心技術(shù)》【美】Cay S.Horstmann;Gary Cornell,入門書籍
· 《Java 編程思想》【美】Bruce eckel,進(jìn)階書籍
JavaScript
· 《JavaScript DOM編程藝術(shù)》【美】Jeremy Keith;【加】Jeffrey Sambells
· 《JavaScript高級程序設(shè)計(jì)》【美】Zakas.Bicholas C.
· 《Vue.js項(xiàng)目開發(fā)實(shí)戰(zhàn)》張帆
Python
· 《Python核心編程(第2版)》【美】Wesley J·Chun
Shell
· 《Linux Shell腳本攻略》【印】Sarath Lakshman

調(diào)試技術(shù)

· 《軟件調(diào)試》張銀奎
· 《Debug Hacks》【日】吉岡弘隆;大和一洋;大巖尚宏;安部東洋;吉田俊輔
· 《格蠹匯編:軟件調(diào)試案例錦集》張銀奎

數(shù)據(jù)結(jié)構(gòu)與算法

· 《數(shù)據(jù)結(jié)構(gòu)與算法分析——C語言描述》【美】Mark Allen Weiss
· 《算法導(dǎo)論》【美】Thomas H.Cormen;Chales E.Leiserson;Ronald l.Rivest
· 《我的第一本算法書》【日】宮崎修一;石田保輝,入門書籍,無代碼進(jìn)行圖解
· 《算法圖解:像小說一樣有趣的算法入門書》【美】Aditya Bhargava

編譯原理

· 《編譯系統(tǒng)透視:圖解編譯原理》新設(shè)計(jì)團(tuán)隊(duì),入門書籍
· 《編譯原理》(龍書)【美】Alfered V.Aho;Monica S.Lam;Ravi Sehi;Jeffrey D.Ullmam
· 《編譯與反編譯技術(shù)實(shí)戰(zhàn)》龐建民

其他

· 《編程高手箴言》梁肇新
· 《代碼整潔之道》【美】Robert C.Martin
· 《代碼大全》【美】Steve McConnell
· 《重構(gòu):改善既有代碼的設(shè)計(jì)》【美】Martin Fowler

網(wǎng)絡(luò)技術(shù)

· 《TCP/IP詳解(卷1:協(xié)議)》【美】Kevin R.fall;W.Richard Stevens
· 《Wireshark數(shù)據(jù)包分析實(shí)戰(zhàn)》【美】Chris Sanders

安全技術(shù) 安全開發(fā)

· 《天書夜讀:從匯編語言到Windows內(nèi)核編程》譚文;邵堅(jiān)磊
· 《Rootkit:系統(tǒng)灰色地帶的潛伏者》【美】Bill Blunden
· 《Rootkits——Windows內(nèi)核的安全防護(hù)》【美】Gerg Hoglund;James Butler
· 《BSD ROOTKIT設(shè)計(jì)——內(nèi)核黑客指引書》【美】Joseph Kong
· 《寒江獨(dú)釣:Windows內(nèi)核安全編程》譚文;楊瀟;邵堅(jiān)磊

逆向工程

《加密與解密》段鋼
· 《惡意軟件分析訣竅與工具箱——對抗“流氓”軟件的技術(shù)與利器》【美】Michael Hale Ligh;Steven Adair
· 《C++反匯編與逆向分析技術(shù)揭秘》錢林松;趙海旭
· 《IDA權(quán)威指南》【美】Chris Eagle
· 《逆向工程權(quán)威指南》【烏克蘭】Dennis Yurichev,多平臺入門大全
· 《Android軟件安全與逆向分析》豐生強(qiáng)
· 《macOS軟件安全與逆向分析》豐生強(qiáng)
· 《iOS應(yīng)用逆向工程(第2版)》沙梓社;吳航

Web安全

· 《黑客攻防技術(shù)寶典:Web實(shí)戰(zhàn)篇》【美】Marcus Pinto,Dafydd Stuttard
· 《白帽子講Web安全》吳翰清
· 《Web安全測試》【美】Paco Hope;Ben Waltber
· 《Web前端黑客技術(shù)揭秘》鐘晨鳴;徐少培
· 《精通腳本黑客》曾云好

軟件/系統(tǒng)安全

· 《0day安全:軟件漏洞分析技術(shù)(第2版)》王清,入門書籍
· 《漏洞戰(zhàn)爭:軟件漏洞分析精要》林椏泉,進(jìn)階書籍
· 《捉蟲日記》【德】Tobias Klein,進(jìn)階書籍
· 《黑客防線2009緩沖區(qū)溢出攻擊與防范專輯》
· 《內(nèi)核漏洞的利用與防范》【美】Enrico Perla;Massimiliano Oldani
· 《Fuzzing for Software Security Testing and Quality Assurance(第2版)》【美】Charlie Miller,博文視點(diǎn)翻譯中
· 《iOS Hackers’s Handbook》【美】Charlie Miller,不推薦中文版
· 《The Mac Hacker’s Handbook》【美】Charlie Miller
· 《Android安全攻防權(quán)威指南》【美】Joshua J.Drake;【西】Pau Oliva Fora;【美】Collin Mulliner
· 《The Art of Softwar Security Assessment:Identifying and Preventing Software Vulnerabilities》【美】Mark Dowd
· 《Android Security Cookbook》【美】Keith Makan; Scott Alexander-Bown,中譯本《Android安全攻防實(shí)戰(zhàn)》
· 《模糊測試-強(qiáng)制性安全漏洞挖掘》【美】Michael Mutton
· 《Exploit編寫系列教程》【美】Corelan Team
· 《MacOS and iOS Internals,Volume Ⅲ: Security & Insecurity》【美】Jonathan Levin,博文視點(diǎn)翻譯中
· 《灰帽黑客:正義黑客的道德規(guī)范、滲透測試、攻擊方法和漏洞分析技術(shù)》【美】Allen Harper;Shon harris
· 《威脅建模:設(shè)計(jì)和交付更安全的軟件》【美】Adam Shostack

無線電安全

· 《無線電安全攻防大揭秘》楊卿;黃琳

硬件安全

· 《硬件安全攻防大揭秘》簡云定,楊卿

汽車安全

· 《智能汽車安全攻防大揭秘》李均;楊卿
· 《汽車黑客大曝光》【美】Craig Smith

產(chǎn)品

· 《人人都是產(chǎn)品經(jīng)理》蘇杰

運(yùn)營

· 《運(yùn)營之光2.0:我的互聯(lián)網(wǎng)運(yùn)營方法論與自白》黃有璨

設(shè)計(jì)

· 《寫給大家看的設(shè)計(jì)書》【美】Robin Williams
· 《聽故事,學(xué)PPT設(shè)計(jì)》楊雪

運(yùn)維

· 《Docker技術(shù)入門與實(shí)戰(zhàn)》楊保華;戴王劍;曹亞侖
· 《鳥哥的Linux私房菜》鳥哥

軟技能

· 《軟技能:代碼之外的生存指南》【美】John Sonmez
· 《程序員健康指南》【美】JoeKutner
· 《影響力》【美】Robert B.Cialdini
· 《窮爸爸富爸爸》【美】Robert Toru Kiyosaki
· 《橫向領(lǐng)導(dǎo)力》【美】Roger Fisher;Alan Sharpe
· 《職業(yè)情商》張新越
· 《程序員的成長課》安曉輝;周鵬
· 《高效演講:斯坦福最受歡迎的溝通課》【美】Peter Meyers;Shann Nix
· 《程序員的英語》【韓】樸栽滸;李海永
· 《思考,快與慢》【美】丹尼爾·卡尼曼
· 《少有人走的路》【美】斯科特·派克
· 《異類:不一樣的成功啟示錄》【加】 馬爾科姆·格拉德威爾
· 《見識》吳軍
· 《英語寫作手冊:風(fēng)格的要素》【美】William Strunk
· 《非暴力溝通》【美】馬歇爾·盧森堡
· 《風(fēng)格感覺:21世紀(jì)寫作指南》【美】史蒂芬·平克
· 《浪潮之巔》(上下冊)吳軍
· 《一本小小的藍(lán)色邏輯書》【加】布蘭登·羅伊爾
· 《精進(jìn):如何成為一個(gè)很厲害的人》采銅

總結(jié)

以上是生活随笔為你收集整理的二进制安全学习路线的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。