リバースエンジニアリングツールGhidra実践ガイド セキュリティコンテスト入門からマルウェア解析まで
発売日:2020年8月
- ページ数
- 673p
- ISBN
- 978-4-8399-7377-3
- 著者情報
- 中島 将太(ナカジマ ショウタ)
株式会社サイバーディフェンス研究所にて、Cyber Threat Intelligence Analystとして勤務。マルウェア解析、インシデントレスポンス業務、脅威情報の収集・分析業務に従事。技術系同人サークル「Allsafe」のプロデューサー。JSAC、HITCON CMT、AVAR、CPRCon、Black Hat EUROPE Arsenal、CodeBlue BlueBoxなどに登壇。セキュリティ・キャンプ全国大会2020講師
小竹 泰一(コタケ タイチ)
株式会社アカツキにて、セキュリティエンジニアとして勤務。スマートフォンゲームやWebアプリケーションに対する脆弱性診断、社内ネットワークに対するペネトレーションテストに従事。チート対策ツールや診断ツール等の開発も好む。Black Hat USA 2020 Arsenalに登壇。セキュリティ・キャンプ全国大会2020講師
原 弘明(ハラ ヒロアキ)
トレンドマイクロ株式会社にて、マルウェア解析やインシデントレスポンス、スレットリサーチ、レッドチームなどに従事。技術系同人サークル「Allsafe」のアートディレクター。セキュリティ・キャンプ全国大会2020講師
川畑 公平(カワバタ コウヘイ)
トレンドマイクロ株式会社にて、サイバークライムや標的型攻撃で利用されるマルウェアの解析に加え、脆弱性の研究に従事。技術系同人サークル「Allsafe」のCTO。RSAカンファレンスAPJや海外の招待制プライベートカンファレンスに登壇
セブン-イレブン受取り(送料無料)
発送目安
発売日(発売日以降は当日)~2日で発送
宅配(送料¥550税込)
発送目安
発売日(発売日以降は当日)~2日で発送
交通状況・天候の影響や注文が集中した場合等、お届けにお時間をいただく場合がございます。
商品説明
NSA(アメリカ国家安全保障局)が開発した高性能リバースエンジニアリングツールを基礎から応用まで徹底解説!
NSA(アメリカ国家安全保障局)が開発し、オープンソースソフトウェアとして公開した「Ghidra」を用いた実践的なリバースエンジニアリング手法について解説した書籍です。Ghidraは、ディスアセンブラやデコンパイラを備え、自動化を行うためのスクリプト機能も充実しているリバースエンジニアリングツールです。また、多くのアーキテクチャや実行ファイル形式に対応しているため、マルウェア解析やファームウェア解析、脆弱性の診断などをクロスプラットフォームで実施することが可能です。
ただし、Ghidraは高機能であるため、それらの機能を有意義に活用できるようになるには経験が必要です。そこで、本書では演習を中心に、操作方法や解析手法を効果的に学べるように構成しています。また、リバースエンジニアリング初心者は、アセンブリ言語の学習で挫折してしまいがちなので、Ghidraのデコンパイラが出力する疑似C言語をもとに解説を行い、可能な限りアセンブリ言語を読まないでリバースエンジニアリングを学べるようになっています。
基礎編(第1章から第4章)と実践編(第5章から第9章)の2つのパートから構成されています。基礎編では、リバースエンジニアリングの基礎に始まり、Ghidraの基本的な操作方法やスクリプト機能について解説しています。実践編では、LinuxのELFファイル(x64)、WindowsのPEファイル(x86)、AndroidのAPKファイルとELFファイル(ARM)を対象としたリバースエンジニアリングの演習を通して、Ghidraを用いた実践的な解析手法を学びます。実践編は章ごとに独立しているため、興味を持った章から読み進めていただいて問題ありません。Ghidraを使った解析によって検体の正体を少しずつ明らかにしていく様子は、ミステリ小説を読んでいるかのような醍醐味があります。ぜひ、本書のサンプルファイルとスクリプトをダウンロードして、一緒に動かしながら解析してみてください。
※お届け日が変更になりました
7月31日→8月26日
目次
第1章 リバースエンジニアリング入門
1-1 リバースエンジニアリング
1-2 プログラムの実行
1-3 呼び出し規約
1-4 C言語とアセンブリ言語
1-5 PEフォーマット
1-6 x64アーキテクチャ
第2章 Ghidra入門
2-1 Ghidraとは
2-2 インストール
2-3 プロジェクト
2-4 インポート
2-5 CodeBrowser
第3章 リバースエンジニアリング演習
3-1 downloader.exe
3-2 解析のアプローチ
3-3 関数の引数の解析
3-4 独自構造体の手動定義
3-5 downloader.exeの解析を終えて
第4章 Ghidra Script/Extensionによる機能拡張
4-1 Ghidraの機能拡張
4-2 Ghidra Scriptの基礎
4-3 Ghidra API
4-4 Headless Analyzer
4-5 Ghidra Extension
第5章 Ghidra vs Crackme ―ELF Crackmeの解析
5-1 Crackmeとは
5-2 Level1:XORによる単純なエンコーダ
5-3 Level2:カスタマイズされたエンコーダ
5-4 Level3:バッファオーバーフロー
5-5 Level4:Goで実装されたバイナリの解析
第6章 Ghidra vs MOTHRA ―Windowsバックドアの解析
6-1 解析の準備
6-2 メイン関数
6-3 C2サーバからのコマンド取得
6-4 コマンド分岐
6-5 MOTHRA RATの解析を終えて
第7章 Ghidra vs BlackBicorn ―Windowsパッカーの解析
7-1 パッカーとは
7-2 BlackBicornの概要
7-3 BlackBicornの解析(ステージ0)
7-4 BlackBicornの解析(ステージ1)
7-5 BlackBico
商品詳細
- シリーズ名
- Compass Security
- 出版社名
- マイナビ出版
- サイズ
- 24cm
- 対象年齢
- 一般
- フォーマット
- 単行本
注意事項
- 本の帯に関して
- 帯つきでの出荷はお約束しておりません。
商品ページに、帯のみに付与される特典物等の表記がある場合でも、確実に帯つきでの出荷はお約束しておりません。
また、帯は商品の一部ではなく「広告扱い」のため、帯の有無・破損による交換や返品は承っておりません。 - 版・表紙について
- 版・表紙(カバー)のご指定は承っておりません。ご注文いただくタイミングによっては、お届けする商品の版や表紙が商品ページ上のものとは異なる場合がございます。
また、初版にのみにお付けしている特典(初回特典、初回仕様特典)がある商品は、商品ページに特典の表記がされている場合でも、無くなり次第終了となります。