首页
社区
课程
招聘
看雪推荐书单模式正式开启,欢迎大家留言推荐。
发表于: 2018-5-8 15:14 16775

看雪推荐书单模式正式开启,欢迎大家留言推荐。

2018-5-8 15:14
16775
收藏
免费 1
支持
分享
最新回复 (89)
雪    币: 2443
活跃值: (41)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
26
只想要加密与解密第四版用来快速入门
2018-5-8 20:13
0
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
27
sudozhange 入门:汇编语言 王爽逆向工程核心原理or 恶意代码分析实战 IDA Pro权威指南Windows内核安全与驱动开发 提高:Windows内核情景分析 Windows ...
你确定csapp这进阶而恶意代码分析是入门么。。。
2018-5-9 00:57
0
雪    币: 1
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
安全方面:
1.寒江独钓  Windows内核安全编程                                            电子工业出版社
2.天书夜读  从汇编语言到Windows内核编程                电子工业出版社
逆向工程:
1.恶意软件分析诀窍与工具箱  清华大学出版社
2018-5-9 12:08
0
雪    币: 52
活跃值: (186)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29

嘿嘿3本 绝版在手,可惜 没时间看


2018-5-9 21:54
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
坐等书单
2018-5-10 15:23
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
2018-5-10 17:02
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
入门:《C程序设计语言》
《汇编语言》
《C++  primer》
  《大话数据结构》
  《windows程序设计》
《windows核心编程》
提高:《MFC  Windows程序设计》
《深入浅出MFC》
  《COM本质论》
《8086汇编从实模式到保护模式》
《Windows环境下32位汇编语言程序设计(第3版)》
  《深入解析Windows操作系统》
《PE权威指南》
精通:  《加密与解密》
《软件调试》
《Windows内核安全与驱动开发》
  《0day安全软件漏洞分析技术》
2018-5-10 18:16
0
雪    币: 18335
活跃值: (2317)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
《 黑客攻防技术宝典 Web实战篇 第2版 》
职业技能:渗透测试
出版社名称:人民邮电出版社
书单分类:网络安全
精通:从入门到精通
评价:入门到精通,干货满满,还有很多奇特的脑回路案例
最后于 2018-5-10 18:24 被会飞的锅编辑 ,原因:
2018-5-10 18:24
0
雪    币: 3736
活跃值: (3867)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
《穿越计算机的迷雾》  李忠老师著。
2018-5-10 19:52
0
雪    币: 3170
活跃值: (129)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
35
《汇编语言(第三版)》,王爽著
《windows环境下32位汇编语言程序设计》,罗云彬著
《程序员的自我修养》
《加密与解密》(第四版哦)看雪出品
《0day:软件漏洞分析技术》
《IDA  pro权威指南》
《鸟哥的linux私房菜》(两本,基础加服务器)
2018-5-11 09:03
0
雪    币: 4892
活跃值: (4571)
能力值: ( LV10,RANK:171 )
在线值:
发帖
回帖
粉丝
36
以下是所有推荐书籍,以电子工业出版社的书籍为主线推荐。

****************************** ****************************** ****************************** ****************************** ******************************
电子工业出版社:格蠹汇编、软件调试、Windows环境下32位汇编语言程序设计、加密与解密、微软.NET程序的加密与解密

机械工业出版社:Windows PE 权威指南、Windows核心编程、C++反汇编与逆向分析技术

清华大学出版社:汇编语言(王爽)

人民邮电出版社:C语言程序设计:现代方法(第2版) [C Programming:A Modern Approach,Second Edition]
******************************************************************************************************************************************************


适合职业方向:算法逆向、反外挂

出版社名称:电子工业出版社
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
推荐书之前,先做以下假设:

以下内容作为已学部分:
人民邮电出版社:C语言程序设计:现代方法(第2版)
清华大学出版社:汇编语言(王爽编著)

推荐理由:
《C语言程序设计:现代方法(第2版)》:C语言入门书,内容非常丰富、详细,是大多编程初学者必须学习的语言。
《汇编语言》:算法逆向等必需的语言。

以下书籍作为扩展部分:
机械工业出版社:C++反汇编与逆向分析技术
机械工业出版社:Windows PE 权威指南(绝版)
机械工业出版社:Windows核心编程

推荐理由:
《C++反汇编与逆向分析技术》:学习逆向的入门书,本书虽然枯燥,但如果对逆向感兴趣,其中的内容也会充满生机,汇编还原为高级语言的原理也会使读者倍感奇妙。通过本书,读者还能了解到C++虚表、继承等的实现原理,对C++有更深入的理解。
《Windows PE 权威指南》:PE专著,要了解PE,这本书即为贴切。本书还包括与PE相关的各种应用,这些应用在逆向中有时也是需要的,如PE病毒分析,PE解锁器,PE变形。
《Windows核心编程》:讲解Windows的内部众多部件,如内存、进程、线程、SEH、DLL等。这本书会让读者体会到Windows编程的魅力、学习到Windows编程的很多技巧、为学习Windows内核知识奠定良好的基础,以及刷新读者对操作系统、编程习惯、编程思路的
想法,增强读者的内功。如果读者的计算机英语能力较强,推荐看原版书籍,这对以后搜索技术、MSDN等都有很大的帮助,同时也提升了计算机英语能力。
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

书单等级(入门/基础/精通)

入门:《C++ Primer 中文版》

推荐理由:详细地介绍了面向对象编程的思想。从逆向的角度看,这种思想对从汇编转换为高级语言是非常有帮助的。因为在接触语言时,大家学的第一种语言可能是C语言,所以从面对过程思想转换到面向对象思想,学习C++更为便捷快速,易于吸收。

基础:《加密与解密(第三版或第四版)》、《Windows环境下32位汇编语言程序设计》(绝版)、《微软.NET程序的加密与解密》(绝版)

推荐理由:
《加密与解密》:这本书可谓破解的入门书,不过在学习本书之前,需熟悉汇编逆向,因此这里首先推荐一本逆向书。要学习逆向(怎么识别条件、switch、循环、虚表、继承等),请参考《C++反汇编与逆向分析技术》,在有逆向的基础后,便可看《加密与解密》了。《加密与解密》这本书如瀚海般,包含关于破解、加密的各方面知识以及由此引出的一些基础知识(如PE)。对于初学者而言,这本书起非常好的引导作用,能让初学者知道自己还有哪些不足,该从哪方面来学习自己不足的知识,以及迅速丰富小型的实验经验,比如书中几乎所有章节开头部分都会有推荐书籍,或做一些知识铺垫,在实验中还有crackme程序供学习。虽然一些章节只是点到为止,但这也留给读者足够的思考空间,探索接下来该深入的学习方向。书中在讲破解时涉及了Windows编程的知识,为了更好的理解破解原理(为何要在这个函数下断点,为何下消息断点、什么是Hook等),这里推荐下一本书《Windows环境下32位汇编语言程序设计》。

《Windows环境下32位汇编语言程序设计》:这本书是非常难得的一本好书,从编者的行文中,能看出其用意之深、用心之至,从书中的“前言”就能探知一二。可能在学习《加密与解密》时,读者会想“我是否应该先去学Windows程序设计,把windows提供的API先熟悉了。但那本书太厚了(虽然这本书也很厚),有没有什么捷径呢?”,如果有这种想法的读者就更应学习这本书了,这本书不仅讲解了基于各类功能的Windows API编程,而且是以汇编为基础。汇编的好处是在逆向中我们能更快上手,并提高逆向汇编代码的速度,以及掌握稍偏底层的知识。除此外,本书的另一大特点是行文很顺畅,易于理解,只要有汇编基础(即使只有16位汇编基础)的读者都能掌握。学完本书的“界面篇”后,看《加密与解密》就会更加流畅,在加壳脱壳章节也能有清晰的思路,并自己写出简单的加壳器等。这两本书都介绍了有关PE的知识,为了更加全面的理解PE,这里推荐《Windows PE 权威指南》,其第一部分就涉及了PE中的大部分重要结构(导入表、导出表、资源表、重定位表等)。
补充:在学习《加密与解密》时,如果对.NET章节还意犹未尽,或者学习、工作中需要更深入了解.NET破解,那么《微软.NET程序的加密与解密》这本书就非常推荐。这本书的编者和《加密与解密》的.NET章节的编者是同一个人,所以大家应该会喜欢。

精通:《软件调试》(绝版)、《格蠹汇编》(绝版)

推荐理由:
《软件调试》:如书名一般,整本书都在讲调试,涉及Windows操作系统的用户层、内核层以及Intel处理器的硬件知识。虽然本书在“前言”中说读者的知识储备不必很多,但要理解这本书,扎实的Windows操作系统基础是必需的。因此读这本书之前,推荐《Windows核心编程第四版或第五版》,不过这本书也很厚。《软件调试》需要精读,大概读一遍应该是不能完全理解的,不过等之后遇到问题再回来翻阅也挺好。本书内容先做Windows操作系统知识和Intel处理器硬件知识铺垫,然后从用户态调试讲到内核态调试,这两种调试都会涉及很多Windows底层知识,理解颇有难度。讲了这么多,本书的推荐理由在于理解调试内部机制有助于逆向时快速锁定关键问题,通过各种方法(日志、事件跟踪、Windows验证机制、JIT、分支记录)了解程序框架,软件产品的内部设计等。除此外,本书会极大地增强读者的内功,拓宽视野,对深入Windows内核起指引作用、以及明白以前未解决的疑问。虽然这本书很厚,但从行文上,讲解思路上都很严谨,能感觉到编者对每章都很用心,每章的内容也很饱满。

《格蠹汇编》:这本书为《软件调试》的姊妹篇,《软件调试》重视理论,本书重视实践,从调试的角度思考问题,讲解WHAT、HOW和WHY,解析计算机启动过程等,对读者在逆向、解决问题时有很大的参考价值。本书中极为推荐前两部分“笃行第一”和“明辨第二”,这两部分主要讲编者的分析思路,其讲解就如武侠小说,行文时而有趣、时而严肃、时而谨慎。后两部分是拓宽视野的部分,休闲之时可拿出来品味品味。
最后于 2018-5-11 13:13 被coneco编辑 ,原因: 纠正错别字
2018-5-11 13:05
0
雪    币: 79
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
强烈支持看雪   
内核编程  安全方面
入门  :windows驱动开发技术详解  张帆
进阶:
Windows内核情景分析
Windows内核原理与实现
深入理解计算机操作系统
2018-5-12 22:32
0
雪    币: 285
活跃值: (1095)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
38
恶意代码分析实战,对于想搞恶意代码分析得人员,感觉就是本入门书啊,前几章都是比较基础得,后面的的确有难度。如果说不认为是基础,我这样做个比较吧,恶意代码分析实战,就相当于课程设计。cs感觉是内功修炼,如果刚入门,就弄这些理论的,会比较乏味。@holing
最后于 2018-5-13 00:00 被sudozhange编辑 ,原因:
2018-5-12 23:57
0
雪    币: 1242
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
一直想买这本《木马技术揭秘与防御》(《黑客防线》编辑部  编著  16开  240页)
2018-5-13 16:08
0
雪    币: 40
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
timebug 一直想买这本《木马技术揭秘与防御》(《黑客防线》编辑部 编著 16开 240页)
在我手上!
最后于 2018-5-15 10:09 被Glorevo编辑 ,原因: 浏览器窗口失去焦点,瞬间又获得焦点,刚好我又敲了一下空格,于是乎空格触发了提交按钮 -_-#
2018-5-15 10:07
0
雪    币: 40
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41

0x00 引言

  鄙人才疏学浅不学无术,论技术和资历不敢与天下豪杰争雄,不过对经典古籍却是如数家珍,因为它们就在我家里嘛。分享出来给初学者参考一二,希望年轻人顺利入门、努力提高,为祖国的信息安全领域略尽绵薄之力。
  每个书单对象的第一维度是出版社,很容易理解这是必要的。所以单个书单也许并不全面或者就学习顺序而言是跳跃的,可能在某个次序插入另一本书会更完美,但很可惜不是同一出版社。
  于是乎,我实现无力按每个出版社去整理书单,不期望我的内容成为某出版社再版书单,只是上些图片仅供初学者参考学习罢了。
  要注意,在我书架之外还有很多好书值得大家去发掘和学习的。比如《HTTP 权威指南》《深入理解 Java 虚拟机》《Windows 内核设计思想》《Windows Sysinternals实战指南》等等等等也是很不错的。还有一些绝版的,像《黑客调试技术揭秘》《Shellcoder 编程揭秘》什么什么的,我就不一一列举了。请原谅我有心无力……

0x01 家珍一隅

书架概览

 

操作系统

 

程序设计

 

逆向工程

 

网络安全

0xFF 题外话

在编辑本文时发现论坛回复上传图片有个小 bug,我是用 Markdown 编辑模式,上传图片时,本地文件是大写 .JPG 后缀,网页却只承认小写 .jpg,这算不算 bug?

2018-5-15 10:49
0
雪    币: 2223
活跃值: (85)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
42
                                           以下书籍能全部吃透之后,可以达到初步入门水平

入门:《C语言程序设计 第三版》 →  《  C++反汇编与逆向分析技术 》《Windows编程循序渐进》《 windows内核安全与驱动开发 》

评价: 这是入门书籍


基础: 《PE权威指南》 《软件调试》

评价:这是基础 书籍


精通: 无

评价:精通需要自主开发。阅读国外各种优秀开源项目。

最后于 2018-5-15 13:06 被骄阳a编辑 ,原因:
2018-5-15 12:54
0
雪    币: 18
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
差一本第四版
2018-5-15 13:03
0
雪    币: 19
活跃值: (5219)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wsc
44
Glorevo # 0x00 引言 >  鄙人才疏学浅不学无术,论技术和资历不敢与天下豪杰争雄,不过对经典古籍却是如数家珍,因为它们就在我家里嘛。分享出来给初学者参考一二, ...
霸气了
2018-5-15 15:58
0
雪    币: 19
活跃值: (5219)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wsc
45
第一期书单已更新,欢迎大家关注!
2018-5-17 16:55
0
雪    币: 19
活跃值: (5219)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wsc
46
simSimple 《IDA pro权威指南》[em_21]
已上架
2018-5-18 14:14
0
雪    币: 19
活跃值: (5219)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wsc
47
茅山小僧 有移动端的推荐书籍吗
已上线安卓的
2018-5-18 14:15
0
雪    币: 19
活跃值: (5219)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wsc
48
会飞的锅 《 黑客攻防技术宝典 Web实战篇 第2版 》职业技能:渗透测试出版社名称:人民邮电出版社书单分类:网络安全精通:从入门到精通评价:入门到精通,干货满满,还有很多奇特的脑回路案例
已上架
2018-5-18 14:16
0
雪    币: 207
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
wsc 已上架
怎么购买?
2018-5-19 00:23
0
雪    币: 1239
活跃值: (2138)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
50
有木有人看过《逆向工程权威指南》这本书?如何?
2018-5-19 16:14
0
游客
登录 | 注册 方可回帖
返回
//