PDA

View Full Version : راهنمای جعبه شنی کوکو برای تحلیل بدافزار



C3phalex1n_0x
دوشنبه 02 تیر 1393, 20:26 عصر
یکی از دلایلی که بنده را وادار به نگاشت همچین کتابی کرد، پیچیدگی مبحث طراحی و توسعه جعبه های شنی و دلیل دیگر نبود هیچ مستندی به زبان پارسی درباره عملکرد این نوع برنامه ها بود. به جد میتوان گفت، یکی از شیرین ترین و دشوارترین مباحثی که در تجزیه و تحلیل بدافزار وجود دارد، مبحث طراحی و کد نویسی برنامه های تحلیل کننده خودکار بدافزار است. به همین دلیل، بنده تصمیم گرفتم یکی از جعبه شنی هایی که به صورت رایگان و متن باز وجود داشت را مورد مستندسازی قرار بدهم که علاقمندان به موضوع طراحی و کد نویسی برنامه های تحلیلگر خودکار بدافزار با اصول کارکرد آنها آشنایی نسبی به دست آورند.


علاوه بر این، قابل ذکر است، جعبه شنی Cuckoo ویژگی های دیگری هم دارد که در طول مطالعه این کتاب با آنها به صورت ساده آشنا خواهید شد. اما هدف کلی من در نوشتن این مستند، در مرحله اول این بود که این برنامه کاربردی را مستندسازی کرده باشم و در گام بعد توانسته باشم در زمینه طراحی جعبه شنی گامی هرچند کوچک برای جامع علمی کشور برداشته باشم.


همچنین شایان ذکر است، این کتاب یک مرجع کامل در زمینه استفاده از Cuckoo نیست، به همین دلیل طبیعتا خیلی از ویژگی های استفاده از این برنامه متن باز مورد بررسی قرار نخواهد گرفت. اما بنده تلاش کرده ام تا جایی که امکان دارد یک منبع نسبتا کاملی برای آن تعریف کرده باشم. شایان ذکر است، این کتاب خالی از اشکال نخواهد بود، لذا اگر در جایی از کتاب مشکلی مشاهده کردید، آن را به بنده ارجاع دهید که در وب سایت خود آنها را گوش زد کنم و یا اگر قصد داشتم در آینده متن این کتاب را به روز رسانی کنم، بتوانم کتابی هرچند مختصر و مفید و آری از مشکلات فنی و ویراستی به جامع پژوهشگران ایران ارائه بدهم.


البته قابل ذکر است، این کتاب در ابتدا قرار بود 6 فصل باشد و بنده قصد داشتم تمامی مباحث تحلیل بدافزار، کالبدشکافی حافظه، تحلیل ایستا و… را در آن مستند سازی کنم! اما به دلایل مشکلاتی که در زندگی شخصی داشتم و دارم، نتوانستم این کار را به اتمام برسانم. اما با این حال، دو فصل از این کتاب که به اتمام رسیده بود را به انتشار می رسانم تا انشالله اگر دیدم استقبال خوبی از آن شده است، در آینده آن را تکمیل کنم و نسخه دوم آن را به انتشار برسانم! برای دانلود کتاب به همراه بدافزارهای مورد بررسی قرار گرفته بر روی لینک زیر کلیک کنید.


دانلود (http://myfreetime.ir/blog/?p=45)