• 리뷰
  • 리스트
  • 구매
메모리 덤프로 윈도우 악성코드 분석하기 - 고급 2판
글쓴이
드미트리 보스토코프 저
출판사
에이콘출판사
출판일
2019년 6월 28일
  • 읽고있어요

  • 다 읽었어요

  • 읽고싶어요


저자

이미지

드미트리 보스토코프

국제적으로 인정받는 전문가, 강연자, 교육자, 과학자이자 저술가다. 패턴지향 소프트웨어 진단, 포렌식, 사전 훈련, 그리고 소프트웨어 진단 교육기관(DA+TA: DumpAnalysis.org + TraceAnlaysis.org)의 창립자다.
소프트웨어 진단, 포렌식, 문제 해결, 메모리 덤프 분석, 디버깅, 소프트웨어 추적 및 로그 분석, 역공학, 악성코드 분석 분야에서 30권 이상의 책을 저술했다. 리더십, 테크놀로지, 인력 관리를 포함한 산업군에서 소프트웨어 아키텍처, 디자인, 개발, 유지 보수에 있어 20년 이상의 경험이 있다. 또한 DiaThings, Logtellect, OpenTask Iterative and Incremental Publishing(OpenTask.com), Software Diagnostics Services(전 Memory Dump Analysis Services), PatternDiagnostics.com, Software Prognostics 등을 설립했다.
여가 시간에는 Debugging.TV에서 다양한 주제에 대해 강연을 하거나, 그가 개척한 소프트웨어 서술학(Software Narratology) 및 소프트웨어 스토리에 관한 응용 과학 분야를 연구하며, 더 나아가 사물 서술학(Narratology of Things)과 사물 진단(DoT, Diagnostics of Things) 분야로 발전시켜 나가고 있다.
현재 이론적 소프트웨어 진단 및 이와 관련한 수학적 기반 지식에 관심을 갖고 있다.

책 소개

분야IT 모바일
이 책은 저자 드미트리 보스토코프가 직접 운영하는 www.patterndiagnostics.com의 교육 교재로, 악성코드에 감염된 Windows 시스템의 메모리를 WinDbg로 분석하는 방법을 다루는 실전 안내서다. 악성코드에 감염된 시스템에서는 시스템 또는 애플리케이션의 비정상 행위 발생할 수 있는데, 저자가 개발한 패턴 지향 진단 방법을 활용해 악성코드 여부를 파악 하는 방법을 설명한다. 실사례를 기반으로 제작된 실습 예제 파일을 주제별로 제공해 독자가 따라 할 수 있는 형식으로 구성됐으며, 각 주제별로 필요한 지식을 설명한다.

이 책의 과정은 Debugging Tools for Windows에 포함된 WinDbg 디버거를 이용해 복잡한 소프트웨어 환경상의 메모리 덤프를 분석해야 하거나, 소프트웨어가 비정상적으로 동작할 경우에 악성코드에 의한 것일지 악성코드의 존재 여부를 확인해야 하는 기술 지원 인력 및 고급 엔지니어를 대상으로 한다. 따라서 이 책은 컴퓨터 메모리 분석을 위해 WinDbg 디버거를 사용해보지 않은 소프트웨어 엔지니어, 품질 보증 및 소프트웨어 관리 엔지니어, 보안 연구원, 악성코드 분석가들에게 매우 유용할 것이다. 뿐만 아니라, 악성코드 탐지 및 분석 개념이 WinDbg 명령에 어떻게 적용되는지도 배우게 될 것이다. 어셈블리어를 읽을 수 있다면 일부분 도움이 되겠지만, 반드시 필요한 것은 아니다.
이 책을 읽는 독자들은 이미 WinDbg에 어느 정도 익숙하다고 가정하고, 독자들이 예제 연습에 집중하도록 구성하고 필요시 개념을 설명하는 방법을 선택하였다.

전체 리뷰 (0)
최근 작성 순
예스이십사 ㈜
사업자 정보