Это продолжение статьи Материалы по хакингу на русском.
Вкратце — я собираю автоматические переводы материалов по хакингу и выкладываю их на сайте библиотеки. В этой подборке — книги для тех, кто хочет понимать программы, железо и протоколы не по документации, а изнутри: от устройства компьютера и ассемблера до Windows Kernel, ARM, Java-байткода, автомобильных шин, VoIP и аппаратного реверса.
Code: The Hidden Language of Computer Hardware and Software, 2nd Edition
Классическая книга Чарльза Петцольда объясняет, как из простых кодов, электрических цепей, реле, логических вентилей, триггеров и памяти постепенно складывается компьютер. Второе издание расширяет и обновляет материал: глубже показывает битовую и вентильную конструкцию CPU, связывает арифметико-логическое устройство, регистры, шины и управляющие сигналы с тем, как процессор выполняет инструкции, а затем поднимается к операционным системам и программированию.
Reversing: Secrets of Reverse Engineering
Классический учебник Элдада Эйлама по обратной разработке программ, особенно в Windows-среде. Внутри есть базовые принципы реверсинга, низкоуровневое устройство программ, Windows internals, работа с отладчиками и дизассемблерами, восстановление форматов файлов и структур данных, аудит бинарников, анализ вредоносного ПО, защита от копирования, anti-reversing, взлом защитных механизмов, .NET reverse engineering и декомпиляция.
Practical Reverse Engineering: x86, x64, ARM, Windows Kernel, Reversing Tools, and Obfuscation
Практическое руководство для тех, кто хочет разбирать реальные бинарники и понимать, как устроены атаки, защитные механизмы и низкоуровневый код. Авторы объясняют reverse engineering для x86, x64 и ARM, соглашения вызовов, работу с Windows Kernel, отладку, автоматизацию анализа, использование reversing tools, распознавание паттернов компилятора, обфускацию и восстановление логики программ без доступа к исходникам.
The Car Hacker’s Handbook: A Guide for the Penetration Tester
Техническое руководство Крейга Смита по исследованию цифровых систем современного автомобиля. Книга разбирает модель угроз, автомобильные сети и протоколы, CAN и OBD-II, SocketCAN, диагностику, логирование, reverse engineering CAN-сообщений, работу с ECU, стенды для исследований, встроенные системы, информационно-развлекательные модули, беспроводные интерфейсы и подход к превращению наблюдений в проверяемые сценарии автомобильного пентеста.
Hacking VoIP: Protocols, Attacks, and Countermeasures
Практическая книга Химаншу Двиведи о безопасности интернет-телефонии и связанных с ней протоколов. Внутри объясняются основы VoIP, SIP, H.323, RTP и IAX, перечисление устройств, перехват трафика, подмена регистрации, man-in-the-middle, replay, DoS через сигнальные сообщения, fuzzing SIP, атаки на VoIP-инфраструктуру, caller ID spoofing, VoIP phishing, SPIT, а также защитные меры вроде SRTP, TLS, ZRTP, firewalls, session border controllers и аудита VoIP-сетей.
Hacking the Xbox: An Introduction to Reverse Engineering
Культовая книга Эндрю “bunnie” Хуанга использует оригинальный Xbox как живой пример аппаратного reverse engineering. Автор рассказывает историю исследования консоли и показывает практическую сторону моддинга: вскрытие устройства, пайку, аппаратные доработки, USB-адаптеры, ремонт и замену питания, изучение схем, безопасность Xbox, извлечение ключей, работу с высокоскоростными шинами, PCB, FPGA, отладку и общую культуру исследования закрытых систем.
The Art of Debugging with GDB, DDD, and Eclipse
Руководство Нормана Матлоффа и Питера Джея Зальцмана учит не просто запускать отладчик, а системно искать ошибки в программах. В книге разбираются GDB, графическая оболочка DDD и Eclipse IDE, стратегия диагностики, breakpoints, stepping, просмотр переменных и структур данных, backtrace, core dumps, segmentation faults, catchpoints, convenience variables, отладка многопоточных программ и практическая работа с кодом на C, C++, Java, Python и Perl.
Blue Fox: Arm Assembly Internals and Reverse Engineering
Современное руководство Марии Маркштедтер по Arm assembly и реверсу Arm-бинарей для security research. Книга сначала вводит в ELF, базовые механизмы ОС и архитектуру Arm, затем подробно разбирает Armv8-A, инструкции обработки данных и доступа к памяти, условное выполнение, control-flow-паттерны, статический и динамический анализ, отладку Arm-программ и применение этих навыков к исследованию arm64-малвари, включая macOS.
Covert Java: Techniques for Decompiling, Patching, and Reverse Engineering
Практическая книга Алекса Калиновского о том, как исследовать и изменять Java-приложения, когда исходного кода нет или он закрыт. Главы построены вокруг конкретных задач: декомпиляция классов, борьба с обфускацией, анализ байткода, патчинг поведения, работа с загрузчиками классов, исследование runtime-среды, изменение core classes, нативный код, защита коммерческих приложений и инженерные приёмы, которые помогают понимать чужие Java- и J2EE-системы.
The End
Из-за огромного объёма материалов проверить весь текст вручную невозможно. Поэтому буду благодарен за помощь сообщества: читайте и сообщайте о найденных опечатках, неточностях и других ошибках в разделе Issues.
Приятного чтения!
ссылка на оригинал статьи https://habr.com/ru/articles/1066516/