Я собираю автоматические переводы материалов по хакингу и выкладываю их на сайте библиотеки. И вот, миллионы сожженых токенов спустя, архив наполнился. В сегодняшней подборке книги как по анализу, так и по написанию малвари. Представлены книги под Mac, Android и Windows.
MalDev Academy Complete
Большой модульный курс по разработке вредоносного ПО для Windows и offensive security, который ведёт читателя от базовых тем к продвинутым техникам. Внутри рассматриваются C, устройство Windows, WinAPI, PE-файлы, работа с памятью, загрузчики и payload, шифрование, обфускация, обход статического анализа, выполнение shellcode и DLL, process injection, APC injection, thread hijacking, staging и другие практики, полезные для red team-разработки и понимания того, как устроены современные вредоносные импланты.
MalDev Academy Extended Modules
Продолжает основной курс MalDev Academy и собирает дополнительные модули, которые расширяют базовую программу за счёт новых техник, обновлений и практических заданий. В этой части акцент смещён к более специализированным приёмам malware development: углублённой работе с WinAPI, C и Rust-реализациям, обходам защитных механизмов, расширенным вариантам инжекта, evasion-подходам, исследовательским задачам и упражнениям, которые помогают не просто повторять код, а проверять понимание техники на практике.
The Art of Mac Malware
Практическое руководство Патрика Уордла по анализу вредоносного ПО для macOS. В книге разбираются типичные векторы заражения, механизмы закрепления, возможности Mac-малвари, первичный triage неизвестных образцов, анализ скриптов и Mach-O-бинарей, дизассемблирование, декомпиляция, динамический анализ, работа с отладчиком и обход anti-analysis-трюков; финальные главы закрепляют материал на разборе реального сложного образца EvilQuest.
The Art of Mac Malware, Volume 2
Вторая часть посвящена уже не столько вскрытию отдельного образца, сколько построению эвристического обнаружения угроз в macOS. Уордл показывает, как собирать снимки состояния системы, анализировать процессы, сетевую активность, форматы дистрибутивов и бинарей, использовать code signing для снижения ложных срабатываний, а также применять публичные и приватные API Apple, Endpoint Security и Network Extension для создания инструментов мониторинга и раннего обнаружения заражений.
The Android Malware Handbook
Руководство по анализу и обнаружению вредоносных приложений для Android, написанное исследователями машинного обучения и специалистами, связанными с Android Security. Внутри есть история Android-малвари, статический и динамический анализ реальных образцов, извлечение признаков из приложений, разбор кода вредоносных семейств, а также применение моделей машинного обучения для классификации банковских троянов, ransomware, SMS fraud, spyware и других категорий угроз.
Malware Analyst’s Cookbook
Справочник-рецептурник для аналитиков вредоносного кода, incident response, форензики и antivirus research. Книга построена вокруг практических задач: классификация малвари, упаковка и распаковка, песочницы и multi-AV-проверки, исследование доменов и IP-адресов, динамический анализ, декодирование и расшифровка данных, работа с DLL, отладка, kernel debugging, rootkit detection, memory forensics с Volatility, анализ code injection и извлечение артефактов из памяти.
Practical Malware Analysis
Фундаментальный практический учебник по разбору вредоносного ПО, который учит безопасно запускать, наблюдать, отлаживать и дизассемблировать подозрительные программы. В книге объясняется настройка изолированной лаборатории, извлечение сетевых и host-based индикаторов, работа с IDA Pro, OllyDbg и WinDbg, Windows internals для анализа малвари, антидизассемблирование, антиотладка, анти-VM-техники, распаковка популярных packer’ов, shellcode, C++ и 64-битная малварь; материал закрепляется лабораторными заданиями на реальных образцах.
Evasive Malware
Полевое руководство Кайла Куччи по анализу Windows-малвари, которая специально уклоняется от обнаружения, песочниц, форензики и инструментов реверса. Книга начинает с triage, поведенческого, статического и динамического анализа, затем разбирает context awareness, обнаружение виртуальных машин и песочниц, anti-disassembly, anti-debugging, скрытое выполнение кода, process injection, hooking, rootkits, fileless malware, anti-forensics, обфускацию, упаковщики, кодирование и шифрование, а также настройку лаборатории под анализ evasive-образцов.
The End
Из-за огромного объёма материалов проверить весь текст вручную невозможно. Поэтому буду благодарен за помощь сообщества: читайте и сообщайте о найденных опечатках, неточностях и других ошибках в разделе Issues.
Приятного чтения!