软件
模糊测试 豆瓣
Fuzzing: Brute Force Vulnerability Discovery
作者: [美] Michael Sutton / Adam Greene 译者: 黄陇 / 于莉莉 2009 - 1
《模糊测试强制性安全漏洞发掘》主要内容:模糊测试的工作原理,模糊测试相比其他安全性测试方法的关键优势,模糊测试在查找网络协议,文件格式及Web应用安全漏洞中的技术现状等。演示了自动模糊工具的用法,并给出多个说明模糊测试强大效力的历史案例。
2011年7月3日 已读
偏实用的一本书,不算深,但从工具到方法都介绍的很全面,如果想深入了解,可以根据书上提供的链接继续摸瓜。总之作为入门书还是很好的。书中定义的Fuzzing Test指的是通过提供非预期输入并监视异常结果来发现软件故障的方法,唔,所以你知道封面为啥有只毛茸茸的大熊了...毛茸茸测试,误,模糊测试的好处是无需大量逆向工程就可以自动化的找到比较容易发现的漏洞,但对于某些类型的漏洞,很可能永远也没法通过这种方法找到,比如由多个步骤链起来的缺陷。另外,在漏洞检测实例分析中,此书用前东家的服务器保护当靶子,我看了很亲切...
安全 测试 漏洞 软件
Windows内核情景分析 豆瓣
作者: 毛德操 2009 - 5
本书通过分析ReactOS的源代码介绍了Windows内核各个方面的结构、功能、算法与具体实现。全书从“内存管理”、“进程”、“进程间通信”、“设备驱动”等多个方面进行分析介绍,所有的分析都有ReactOS的源代码(以及部分由微软公开的源代码)作为依据,使读者能深入理解Windows内核的方方面面,也可以使读者的软件开发能力和水平得到提高。.
本书可供大学有关专业的高年级学生和研究生用做教学参考,也可供广大的软件工程师,特别是从事系统软件研发的工程师用于工作参考或用做进修教材。...
Windows用户态程序高效排错 豆瓣 Goodreads
作者: 熊力 2007
本书是一本介绍Windows系统上的用户态程序排错方法和技巧的书。本书分为4个章节,先介绍最重要的、通用的思考方法,以便制定排错步骤;再介绍对排错有帮助的知识点和工具;并介绍了.NET Framework(CLR)的相关知识和调试技巧;最后一章针对常见的几大类问题进行了总结。
本书案例丰富,对现实中的实际问题进行了研究,并和读者一起分析解决办法;本书的写作思路为先给出问题描述,然后提供线索,再进行分析,让读者在阅读中也进行思考,以提高实际解决问题的能力。本书适合希望学习排错、调试知识的软件开发、测试人员,以及希望深入学习Windows系统上用户态程序的排错知识的软件开发、测试人员。