
Accelerated Disassembly, Reconstruction and Reversing: Training Course Transcript and WinDbg Practice Exercises with Memory Cell Diagrams, Revised Edi
Das Buch enthält die vollständige Abschrift der Software Diagnostics Services-Schulung. Lernen Sie Disassemblierung, Rekonstruktion des Ausführungsprotokolls und Binärumkehrtechniken für eine bessere Softwarediagnose, Fehlerbehebung und Fehlersuche auf x64-Windows-Plattformen.
Der Kurs verwendet einen einzigartigen und innovativen musterorientierten Analyseansatz, um die Lernkurve zu beschleunigen. Die Schulung besteht aus praktischen Schritt-für-Schritt-Übungen mit WinDbg und Speicherauszügen. Es werden mehr als 25 ADDR-Muster behandelt, und viele Konzepte werden mit Speicherzellen-Diagrammen veranschaulicht.
Voraussetzung für dieses Training sind Kenntnisse in den Programmiersprachen C und C++. Betriebssystem-Interna und Assembler-Konzepte werden bei Bedarf erklärt.
Diese Schulung richtet sich in erster Linie an Ingenieure des technischen Supports und der Eskalation, die Speicherabzüge aus komplexen Softwareumgebungen analysieren und bei der Analyse anormaler Softwarestrukturen und -verhaltens tiefer gehen müssen. Der Kurs ist auch für Software-Ingenieure, Qualitätssicherungs- und Software-Wartungsingenieure nützlich, die Software auf verschiedenen Computerumgebungen debuggen, sowie für Sicherheitsforscher, Malware- und Speicherforensik-Analysten, die WinDbg noch nie zur Analyse des Computerspeichers verwendet haben.
Die überarbeitete Ausgabe verwendet die neueste Version von WinDbg 10, enthält drei komplett neu erstellte Übungen mit Windows 10-Speicherabzügen, eine verbesserte Formatierung und enthält außerdem neu gedruckte Speicheranalysemuster und -techniken aus der Memory Dump Analysis Anthology, auf die im Buch verwiesen wird.