oder
Loggen Sie sich ein, um 1-Click® einzuschalten.
oder
Mit kostenloser Probeteilnahme bei Amazon Prime. Melden Sie sich während des Bestellvorgangs an. Erfahren Sie mehr
Alle Angebote
Möchten Sie verkaufen? Hier verkaufen
The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System
 
 
Den Verlag informieren!
Ich möchte dieses Buch auf dem Kindle lesen.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System [Englisch] [Taschenbuch]

Bill Blunden
5.0 von 5 Sternen  Alle Rezensionen anzeigen (2 Kundenrezensionen)
Preis: EUR 33,95 kostenlose Lieferung. Siehe Details.
  Alle Preisangaben inkl. MwSt.
o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o
Auf Lager.
Verkauf und Versand durch Amazon.de. Geschenkverpackung verfügbar.
Nur noch 6 Stück auf Lager - jetzt bestellen.
Lieferung bis Mittwoch, 30. Mai: Wählen Sie an der Kasse Morning-Express. Siehe Details.

Weitere Ausgaben

Amazon-Preis Neu ab Gebraucht ab
Taschenbuch EUR 33,95  
Dieses Buch gibt es in einer neuen Auflage:
The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System 5.0 von 5 Sternen (2)
EUR 48,95
Auf Lager.

Hinweise und Aktionen

  • Studienbücher: Ob neu oder gebraucht, alle wichtigen Bücher für Ihr Studium finden Sie im großen Studium Special. Natürlich portofrei.


Wird oft zusammen gekauft

Kunden kaufen diesen Artikel zusammen mit Malware Analyst's Cookbook and DVD: Tools and Techniques for Fighting Malicious Code EUR 48,00

The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System + Malware Analyst's Cookbook and DVD: Tools and Techniques for Fighting Malicious Code
Preis für beide: EUR 81,95

Verfügbarkeit und Versanddetails anzeigen



Produktinformation

  • Taschenbuch: 908 Seiten
  • Verlag: Wordware Pub Co (4. Mai 2009)
  • Sprache: Englisch
  • ISBN-10: 1598220616
  • ISBN-13: 978-1598220612
  • Größe und/oder Gewicht: 22,6 x 15 x 5,1 cm
  • Durchschnittliche Kundenbewertung: 5.0 von 5 Sternen  Alle Rezensionen anzeigen (2 Kundenrezensionen)
  • Amazon Bestseller-Rang: Nr. 67.926 in Englische Bücher (Siehe Top 100 in Englische Bücher)

Mehr über den Autor

Bill Blunden
Entdecken Sie Bücher, lesen Sie über Autoren und mehr

Besuchen Sie die Seite von Bill Blunden auf Amazon

Produktbeschreibungen

Kurzbeschreibung

This book demonstrates how to modify a system at runtime to subvert a forensic live response. Readers will learn how to conceal their presence on a server, disable its security policies, sidestep group policy, maintain remote access, and covertly monitor system activity--all with the system administrator being none the wiser.

Welche anderen Artikel kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


In diesem Buch (Mehr dazu)
Ausgewählte Seiten ansehen
Buchdeckel | Copyright | Inhaltsverzeichnis | Auszug | Stichwortverzeichnis
Hier reinlesen und suchen:

Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 
(2)

 

Eine digitale Version dieses Buchs im Kindle-Shop verkaufen

Wenn Sie ein Verleger oder Autor sind und die digitalen Rechte an einem Buch haben, können Sie die digitale Version des Buchs in unserem Kindle-Shop verkaufen. Weitere Informationen

Kundenrezensionen

4 Sterne
0
3 Sterne
0
2 Sterne
0
1 Sterne
0
Die hilfreichsten Kundenrezensionen
1 von 1 Kunden fanden die folgende Rezension hilfreich
DAS Standardwerk! 10. Oktober 2011
Format:Taschenbuch
Das Buch an dieser Stelle vollumfänglich oder inhaltlich detailliert zu rezensieren ist aufgrund der Fülle behandelter Themen nicht möglich.

Was ich potentiellen Käufern dagegen vor einem Buchkauf sagen kann ist, dass die Thematik in gut verständlichem Englisch geschrieben ist und das der Titel m. E. nach a) sehr gut in die Thematik einführt und b) das es sich hierbei wohl um das vollumfänglichste Werk zu diesem Thema handelt. 900 Seiten sprechen eine deutliche Sprache.

Aufgrund des Aufbaus ist dieses Werk auch für den Leien eine Investition wert, denn neben zahlreichen Code-Samples -nur im Buch/ohne CD- legt der Author, wie ich finde, viel Wert auf sachlogisches -und auch hier wieder- leicht verständliches Hintergrundwissen.

Wer schon von Hoglund/Butler [2005] begeistert war, dem sei dieser Titel wärmstens empfohlen.

Mein Fazit

Das ist starkes Kung Fu ;-)
War diese Rezension für Sie hilfreich?
1 von 1 Kunden fanden die folgende Rezension hilfreich
Von haw
Format:Taschenbuch|Von Amazon bestätigter Kauf
Optimaler Einstieg ins Thema Rootkit.
Das Buch vermittelt in den ersten Kapiteln das Basiswissen das man braucht um die spannenden Themen zu verstehen.
Man sollte sich meiner Meinung nach schon ein bisschen mit dem Thema Programmierung in C beschäftigt haben und Grundkenntnisse in Assembler schaden nicht.
Wenn das Buch dann in die Systemmanipulation im Betriebssystemkernel einsteigt, dann sollte man sich vielleicht auch schon etwas mit Treiberentwicklung unter Windows auskennen.
Da dies bei mir nicht der Fall ist, habe ich nur 10% der Beispiele wirklich ausprobieren können.
Wie schon die Vorgänger beanstandet haben, gibt es den Code zu den Beispielen nur im Buch -> selber tippen...
Von mir gibt's trotzdem 5 Sterne, da es wahrscheinlich kein besseres Buch zum Thema gibt.
War diese Rezension für Sie hilfreich?
Die hilfreichsten Kundenrezensionen auf Amazon.com (beta)
Amazon.com:  16 Rezensionen
30 von 33 Kunden fanden die folgende Rezension hilfreich
Awesome gigantic compilation on Rootkits 16. August 2009
Von Nagareshwar Talekar - Veröffentlicht auf Amazon.com
Format:Taschenbuch
The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System

Wow...! This was my first reaction when I received this massive 900+ pages book from Amazon. I was just spell bounded and surprised to see such an enormous amount of information compiled on the lesser known area of computer security, the Rootkits.

The book starts with basics of system internals which is essential to understand the depth of Rootkits. It covers about various memory models, interrupts, TSR, Windows architecture etc in detail. Then it delves into explaining the ingredients of Rootkit including installing and launching of the Rootkit. All these system internals have been covered in very precise and concise manner.

The chapter 5 is where the real fun starts as it goes on elaborating all the hooking mechanisms from user land to kernel and then it describes various techniques for detecting these hooking mechanisms. Later chapters does awesome job of explaining the advanced Rootkit techniques. The Anti-Forensics section is just mind blowing, no explanation needed.

One of the salient features of this book is the code samples. Every technique mentioned in this book is illustrated with well explained, working code example. This along with Rootkit detection mechanisms explored in the book sets it apart from its predecessor, Rootkit - Subverting Windows Kernel.

Its clearly evident that author has taken great pain and patience to present the darkest topic of computer arena in a very simple and understandable manner in this gigantic compilation. By far this is the very good reference book and very well recommended for any one who wants to conquer the mysterious world of Rootkits.
21 von 23 Kunden fanden die folgende Rezension hilfreich
Amazing book, not just for those researching rootkits 7. Oktober 2009
Von R. Wesley McGrew - Veröffentlicht auf Amazon.com
Format:Taschenbuch
Bill Blunden's book, The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System, is one of the hidden gems out there as far as computer security books are concerned, and I hope that I can convince you to give it a look. This review has been too-long to arrive, as I haven't had the time to read that I would like. That said, I felt it was very important to finally get the review up, as this is a book that I'm sure my regular readers will enjoy.

I first spotted this book on a vendor table at Defcon, and it stood out among the rest mostly because *I hadn't heard of it*. I try to keep up with new book releases, especially on attack-oriented topics that would be of interest to the penetration testers and vulnerability analysts that read this blog. It was surprising to me that one had flown under the radar. I picked it up and flipped through the table of contents [...] (which I encourage you to do as well), and was very impressed with the amount of material it covers.

I looked up the author, and was disappointed to realize that I had missed his talk at Blackhat earlier that week (looking forward to the video). I contacted him, and he was kind enough to supply a review copy of the book. It arrived very quickly, with a humorous personal note on the inside cover, and ever since, I have been learning a lot from it.

The author's style is excellent. The material is technical and has the potential to be very dry, but the text has a very conversational tone, as if it were being presented as a lecture for a (particularly good) class. Each concept is tied back to the main topic: hiding operations and data from the user and operating system, and frustrating forensic analysis. The book reads very well, presenting enough context that you can understand it if you're reading away from a computer, and enough detail that you can follow along and experiment with it if you are at your desk.

I appreciate that this book does not attempt to hold the reader's hand throughout with the ethics of developing rootkits. The author takes a brief moment at the beginning of the book to explain the legitimate needs for security professionals to be familiar with rootkit techniques and development, and points out that the information can be found elsewhere. After this point, the book assumes a level of maturity in its reader that is greatly appreciated.

The first part of the book, "Foundations", has an excellent introduction to IA32 architecture and Windows internals that I have never seen so well-described for beginners. Even if you aren't interested in rootkits, this portion of the book is something I would recommend to anyone getting started in related fields, like reverse-engineering or exploit development. Digging further into the text, the second section on "System Modification" makes up the "meat" of the book, delving into the details of subverting Windows internals in many different ways. As technical and in-depth as the book gets, though, it never seems to leave the reader behind. Each new concept is well-explained and builds upon the material the reader has already learned. You may have to go through the text slower than you had anticipated, and go back to review previous material, but you're never left feeling hopelessly lost.

The remainder of the book is a treat, as well. I can't recall another book that goes into any kind of detail on defeating forensic analysis of memory and file systems. Anyone interested in developing forensic tools or curious about how analysis with tools like Encase and FTK might be subverted, should give it a read. The author closes the text with some strategic guidelines for rootkit development, and his own thoughts on how evasion and deception can be used to similar ends on a larger scale than operating systems.

This is now one of my favorite computer security books, and I believe that if you review its contents, you'll find that you're getting a great value for your money. If you are familiar with C and have a beginner's knowledge of IA-32 assembly, you should have the prerequisites you need to follow along with this book. I highly recommend it, and hope that it becomes less-hidden of a gem that it already is.
13 von 14 Kunden fanden die folgende Rezension hilfreich
Whoa! 11. August 2009
Von Hugh K. Boyd - Veröffentlicht auf Amazon.com
Format:Taschenbuch
Man! This thing is dangerous! The first couple of chapters provide probably one of the best overviews I've seen on the topics of IA86 and Win32 architecture. Then we get into the meat of the techniques for building rootkits. Finally, the author goes into anti-forensics. It's about as deep a dive into the subject as you'll find anywhere with examples that demonstrate how to use rootkits to pull off privilege escalation exploits, subverting group policy, hiding applications, and drivers, etc, etc. After the tutorial chapters, there are gobs and gobs of code (I only wish that it were on CD or downloadable -- but you actually learn from entering and building it). Be forewarned: the code really works!
Kundenrezensionen suchen
Nur in den Rezensionen zu diesem Produkt suchen

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen, Meinungen austauschen, Einblicke gewinnen
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
Alle Amazon-Diskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten

Legen Sie Ihre eigene Lieblingsliste an

Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:


Ihr Kommentar


Datenschutzerklärung von Amazon.de Versandbedingungen von Amazon.de Umtausch- & Rücknahme bei Amazon.de