Книги по реверс-инжинирингу

от автора

Это продолжение статьи Материалы по хакингу на русском.

Вкратце — я собираю автоматические переводы материалов по хакингу и выкладываю их на сайте библиотеки. В этой подборке — книги для тех, кто хочет понимать программы, железо и протоколы не по документации, а изнутри: от устройства компьютера и ассемблера до Windows Kernel, ARM, Java-байткода, автомобильных шин, VoIP и аппаратного реверса.

Code: The Hidden Language of Computer Hardware and Software, 2nd Edition

Классическая книга Чарльза Петцольда объясняет, как из простых кодов, электрических цепей, реле, логических вентилей, триггеров и памяти постепенно складывается компьютер. Второе издание расширяет и обновляет материал: глубже показывает битовую и вентильную конструкцию CPU, связывает арифметико-логическое устройство, регистры, шины и управляющие сигналы с тем, как процессор выполняет инструкции, а затем поднимается к операционным системам и программированию.

Карточка книги

Reversing: Secrets of Reverse Engineering

Классический учебник Элдада Эйлама по обратной разработке программ, особенно в Windows-среде. Внутри есть базовые принципы реверсинга, низкоуровневое устройство программ, Windows internals, работа с отладчиками и дизассемблерами, восстановление форматов файлов и структур данных, аудит бинарников, анализ вредоносного ПО, защита от копирования, anti-reversing, взлом защитных механизмов, .NET reverse engineering и декомпиляция.

Карточка книги

Practical Reverse Engineering: x86, x64, ARM, Windows Kernel, Reversing Tools, and Obfuscation

Практическое руководство для тех, кто хочет разбирать реальные бинарники и понимать, как устроены атаки, защитные механизмы и низкоуровневый код. Авторы объясняют reverse engineering для x86, x64 и ARM, соглашения вызовов, работу с Windows Kernel, отладку, автоматизацию анализа, использование reversing tools, распознавание паттернов компилятора, обфускацию и восстановление логики программ без доступа к исходникам.

Карточка книги

The Car Hacker’s Handbook: A Guide for the Penetration Tester

Техническое руководство Крейга Смита по исследованию цифровых систем современного автомобиля. Книга разбирает модель угроз, автомобильные сети и протоколы, CAN и OBD-II, SocketCAN, диагностику, логирование, reverse engineering CAN-сообщений, работу с ECU, стенды для исследований, встроенные системы, информационно-развлекательные модули, беспроводные интерфейсы и подход к превращению наблюдений в проверяемые сценарии автомобильного пентеста.

Карточка книги

Hacking VoIP: Protocols, Attacks, and Countermeasures

Практическая книга Химаншу Двиведи о безопасности интернет-телефонии и связанных с ней протоколов. Внутри объясняются основы VoIP, SIP, H.323, RTP и IAX, перечисление устройств, перехват трафика, подмена регистрации, man-in-the-middle, replay, DoS через сигнальные сообщения, fuzzing SIP, атаки на VoIP-инфраструктуру, caller ID spoofing, VoIP phishing, SPIT, а также защитные меры вроде SRTP, TLS, ZRTP, firewalls, session border controllers и аудита VoIP-сетей.

Карточка книги

Hacking the Xbox: An Introduction to Reverse Engineering

Культовая книга Эндрю “bunnie” Хуанга использует оригинальный Xbox как живой пример аппаратного reverse engineering. Автор рассказывает историю исследования консоли и показывает практическую сторону моддинга: вскрытие устройства, пайку, аппаратные доработки, USB-адаптеры, ремонт и замену питания, изучение схем, безопасность Xbox, извлечение ключей, работу с высокоскоростными шинами, PCB, FPGA, отладку и общую культуру исследования закрытых систем.

Карточка книги

The Art of Debugging with GDB, DDD, and Eclipse

Руководство Нормана Матлоффа и Питера Джея Зальцмана учит не просто запускать отладчик, а системно искать ошибки в программах. В книге разбираются GDB, графическая оболочка DDD и Eclipse IDE, стратегия диагностики, breakpoints, stepping, просмотр переменных и структур данных, backtrace, core dumps, segmentation faults, catchpoints, convenience variables, отладка многопоточных программ и практическая работа с кодом на C, C++, Java, Python и Perl.

Карточка книги

Blue Fox: Arm Assembly Internals and Reverse Engineering

Современное руководство Марии Маркштедтер по Arm assembly и реверсу Arm-бинарей для security research. Книга сначала вводит в ELF, базовые механизмы ОС и архитектуру Arm, затем подробно разбирает Armv8-A, инструкции обработки данных и доступа к памяти, условное выполнение, control-flow-паттерны, статический и динамический анализ, отладку Arm-программ и применение этих навыков к исследованию arm64-малвари, включая macOS.

Карточка книги

Covert Java: Techniques for Decompiling, Patching, and Reverse Engineering

Практическая книга Алекса Калиновского о том, как исследовать и изменять Java-приложения, когда исходного кода нет или он закрыт. Главы построены вокруг конкретных задач: декомпиляция классов, борьба с обфускацией, анализ байткода, патчинг поведения, работа с загрузчиками классов, исследование runtime-среды, изменение core classes, нативный код, защита коммерческих приложений и инженерные приёмы, которые помогают понимать чужие Java- и J2EE-системы.

Карточка книги

The End

Из-за огромного объёма материалов проверить весь текст вручную невозможно. Поэтому буду благодарен за помощь сообщества: читайте и сообщайте о найденных опечатках, неточностях и других ошибках в разделе Issues.

Приятного чтения!

ссылка на оригинал статьи https://habr.com/ru/articles/1066516/