Download Ebooknya disini
iPad for Education
iPad menginspirasi kreativitas dan belajar dengan fitur yang tidak akan Anda temukan di setiap alat pendidikan lainnya - pada perangkat siswa yang benar-benar ingin digunakan.
Acer Iconia
Ringan dan lebih kecil dari majalah, TAB ICONIA Seri A sangat mudah untuk dibawa. Dijalankan pada sistem operasi Android, dan multi-touch kapasitif dengan divisi cerdas yang membuka kemungkinan baru.
Motorola Milestone
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.This theme is Bloggerized by Lasantha - Premiumbloggertemplates.com.
Tampilkan postingan dengan label Ebook dan Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Ebook dan Tutorial. Tampilkan semua postingan
Jumat, 29 Juni 2012
Snort - Intrution Detection Ebook
Snort adalah sebuah jaringan sumber intrusi bebas dan open sistem pencegahan (NIPS) dan jaringan sistem deteksi intrusi (NIDS), [2] dibuat oleh Martin Roesch pada tahun 1998. [3] Snort sekarang dikembangkan oleh Sourcefire, yang Roesch adalah pendiri dan CTO [4] pada tahun 2009, Snort memasuki open Source InfoWorld di Hall of Fame sebagai salah satu "[potong] terbesar perangkat lunak sumber terbuka sepanjang masa".
Penggunaan
Open source Snort yang berbasis jaringan sistem deteksi intrusi (NIDS) memiliki kemampuan untuk melakukan real-time analisis lalu lintas dan paket logging di Internet Protocol (IP) jaringan. Snort melakukan analisis protokol, pencarian isi, dan pencocokan konten. Program ini juga dapat digunakan untuk mendeteksi probe atau serangan, termasuk, namun tidak terbatas pada, upaya sistem operasi sidik jari, antarmuka gateway umum, buffer overflows, probe server pesan blok, dan port scan siluman. [6]
Snort dapat dikonfigurasi dalam tiga mode utama:. Sniffer, paket logger, dan deteksi intrusi jaringan [7] Dalam mode sniffer, program akan membaca paket jaringan dan menampilkannya pada konsol. Dalam mode paket logger, program akan mencatat paket ke disk. Dalam mode deteksi intrusi, program akan memantau lalu lintas jaringan dan menganalisanya terhadap ruleset didefinisikan oleh pengguna. Program ini kemudian akan melakukan tindakan tertentu berdasarkan apa yang telah diidentifikasi. [8]
[sunting] Pihak ketiga alat
Ada beberapa alat pihak ketiga interfacing Snort untuk administrasi, pelaporan dan analisis log:
Norby (gratis)
BASE (gratis)
Sourcefire (komersial; yang dihasilkan oleh perusahaan yang mengembangkan Snort)
Aanval (komersial)
Download Ebooknya disini
Certified Ethical Hacker
The Ethical Hacker Certified adalah sertifikasi profesional yang diberikan oleh International Council of E-Commerce Consultants (EC-Council.)
Sebuah etika hacker biasanya digunakan oleh sebuah organisasi yang percaya dia untuk mencoba menembus jaringan dan / atau sistem komputer, dengan menggunakan metode yang sama seperti seorang hacker, untuk tujuan menemukan dan memperbaiki kerentanan keamanan komputer. Hacker yang tidak sah (yaitu, mendapatkan akses ke sistem komputer tanpa otorisasi dari pemilik) adalah kejahatan di kebanyakan negara, tapi penetrasi pengujian dilakukan dengan permintaan dari pemilik sistem target (s) atau jaringan (s) adalah tidak.
Sebuah Ethical Hacker Bersertifikat telah mendapatkan sertifikasi dalam cara untuk mencari kelemahan dan kerentanan dalam sistem target dan menggunakan pengetahuan yang sama dan alat-alat sebagai seorang hacker.
Kode ujian untuk C | EH adalah 312-50. Sertifikasi ini dalam Versi 7.1 sebagai dari 14 Juni 2011. Sebuah versi 8 telah ditambahkan kemudian.
EC-Council menawarkan satu sertifikasi, yang dikenal sebagai Certified Architect Pertahanan Jaringan (C | NDA). Sertifikasi ini dirancang untuk Instansi Pemerintah Amerika Serikat, dan tersedia hanya untuk anggota lembaga yang dipilih. Selain nama, isi kursus adalah persis sama. Kode ujian untuk C | NDA adalah 312-99.
Sertifikasi Kursus
Tugas kuliah dari versi 8 berisi 19 modul, yang terdiri dari instruktur pelatihan yang dipimpin dan belajar-sendiri. Beberapa pusat pelatihan, Western Governors University di Amerika Serikat, dan universitas di Asia, dan Eropa termasuk EC Council C | EH Program
Examination
Sertifikasi ini dicapai dengan mengambil C | EH pemeriksaan setelah menghadiri pelatihan baik pada ATC (Pusat Pelatihan Terakreditasi) atau dilakukan belajar-sendiri. Jika seorang calon memilih untuk belajar sendiri, aplikasi harus diisi dan bukti yang diajukan 2 tahun keamanan informasi pengalaman kerja yang relevan. Dalam hal Anda tidak memiliki dua tahun pengalaman kerja informasi keamanan terkait, Anda dapat mengirim kepada mereka permintaan merinci latar belakang pendidikan Anda dan meminta untuk dipertimbangkan berdasarkan kasus [2] Versi saat ini dari C |. EH adalah V8 menggunakan EC- ujian Dewan 312-50, seperti yang dilakukan versi sebelumnya. Meskipun V8 versi baru-baru ini telah diluncurkan [3]. Ujian ini memiliki 125 pertanyaan pilihan ganda, batas waktu 4 jam, dan membutuhkan setidaknya skor 70% untuk lulus. v7 sebelumnya memiliki 150 multi- pertanyaan pilihan dan batas jam empat waktu. Versi 7 dan versi 8 ujian biaya US $ 500 untuk tes yang sebenarnya dan US $ 100 sebagai biaya dikembalikan jika Anda telah melakukan selfstudy hanya Harga berlaku di Amerika Serikat (harga di negara lain mungkin berbeda), dan merupakan diberikan melalui komputer pada Pusat Pelatihan EC-Council Terakreditasi, Pearson VUE atau Prometric pusat pengujian (di Amerika Serikat).
Sertifikasi ulang
EC-Council Pendidikan Berkelanjutan (ECE) poin berfungsi untuk memastikan bahwa semua profesional bersertifikat mempertahankan dan memajukan pengetahuan mereka. Profesional harus memenuhi persyaratan ECE untuk menghindari pencabutan sertifikasi. Anggota memegang C | EH / C | penunjukan NDA (serta lainnya EC-Council sertifikasi) harus recertify dalam program ini setiap tiga tahun selama minimal 120 kredit (setidaknya 20 kredit per tahun).
Kontroversi
Profesional komputer tertentu keamanan telah keberatan dengan etika hacker istilah: "Tidak ada hal seperti 'hacker etis' - itu seperti mengatakan 'pemerkosa etis' - itu sebuah kontradiksi." Bagian dari kontroversi itu mungkin timbul dari lebih tua, kurang stigma, definisi dari hacker, yang sejak menjadi identik dengan kriminal komputer.
Di sisi lain, beberapa perusahaan tidak keberatan asosiasi. Menurut EC-Council, telah terjadi peningkatan karir di mana C | EH dan sertifikasi etika hacking lebih diutamakan atau diperlukan Bahkan pemerintah AS menerima hubungan ini dan membutuhkan C. | EH akreditasi untuk beberapa pekerjaan per 8570 pedoman .
Kamis, 28 Juni 2012
Cara Dapetin Dollar di Hotfile.com
Hotfile adalah situs file sharing , di mana Anda dapat menyimpan file Anda on-line di Server Hosting Hotfile aman dan bebas. Setelah Anda meng-upload file dan menyimpannya dalam Hotfile, Anda dapat berbagi dalam bentuk 'Download ' link gratis untuk siapa saja.
Syarat dan kondisi :
Anda bisa mendapatkan uang hanya dengan mengundang teman-teman Anda untuk menggunakan layanan afiliasi Hotfile. Apa yang perlu anda lakukan adalah hanya mendaftar ke situs Hotfile, mengatur informasi pembayaran dalam account Anda dan mengirim Hotfile Hotfile link referral Anda dari halaman Arahan Hotfile ke teman Anda. Anda akan mendapatkan 20% dari apa pun yang mereka peroleh jika mereka sudah terdaftar dalam Hotfile dengan menggunakan link referral Anda. Untuk setiap pengarah yang berasal dari situs Anda dan membeli account premium, Anda akan mendapatkan 5% dari account.
Anda juga akan dibayar jika ada untuk men-download file Anda dengan perhitungan:
Ketentuan Pembayaran:
Cara mendaftar di Hotfile:
Syarat dan kondisi :
- Download Hotfile dihitung hanya jika dilakukan dari negara-negara berikut: Amerika Serikat, Kanada, Norwegia, Finlandia, Swedia, Inggris, Jerman, Latvia, Estonia, Perancis, Spanyol, Portugal, Italia,
Austria , Swiss, Hungaria, Republik Ceko, Belanda, Belgia , Yunani, Denmark, Irlandia, Polandia, Slowakia, Slovenia, Lithuania, Bulgaria, Rumania, Australia, Rusia, Liechtenstein, Kuwait, Qatar,Uni EmiratArab , Arab Saudi, Bahrain, Turki, Jepang, Singapura, Brasil, Afrika Selatan, Oman , Selandia Baru, Siprus, Malta, Gibraltar dan Luksemburg. - Hotfile membayar 20% dari uang yang diperoleh dari referal / afiliasi yang terdaftar di HotFile.com
- Salinan dari file dan link download yang berbeda diperbolehkan (Setelah Anda meng-upload file Anda akan dapat membuat salinan di situs Hotfile)
- Hotfile hanya menghitung setiap file didownload sepenuhnya dari Hotfile server. Untuk pengguna Hotfile premium men-download file lebih dari sekali, hanya dihitung sebagai satu-waktu download. Adapun pengguna Hotfile gratis akan dihitung sesuai dengan jumlah download (download beberapa file dari peralatan IP yang sama dihitung).
- Upload FTP, Remote Upload, Daftar Link, File Manager Hotfile (mengubah nama, menyalin, menghapus, memindahkan file)
- Backup secara otomatis oleh Hotfile untuk semua file upload pada server sehingga tidak akan hilang.
- Kecepatan maksimum untuk pengguna gratis Hotfile 128KB sedangkan untuk pengguna
account premium tidak terbatas. - User interface yang ramah - dalam Hotfile tidak ada pop-up, tidak ada iklan, tidak ada trik.
Anda bisa mendapatkan uang hanya dengan mengundang teman-teman Anda untuk menggunakan layanan afiliasi Hotfile. Apa yang perlu anda lakukan adalah hanya mendaftar ke situs Hotfile, mengatur informasi pembayaran dalam account Anda dan mengirim Hotfile Hotfile link referral Anda dari halaman Arahan Hotfile ke teman Anda. Anda akan mendapatkan 20% dari apa pun yang mereka peroleh jika mereka sudah terdaftar dalam Hotfile dengan menggunakan link referral Anda. Untuk setiap pengarah yang berasal dari situs Anda dan membeli account premium, Anda akan mendapatkan 5% dari account.
Anda juga akan dibayar jika ada untuk men-download file Anda dengan perhitungan:
Ketentuan Pembayaran:
- Hotfile membayar setiap Senin (ePassporte, Paypal, Webmoney). Jumlah pembayaran minimum adalah $ 15
- Pembayaran akan dikirim secara otomatis oleh sistem Hotfile (Anda tidak perlu melakukan apa-apa).
- Tidak ada batasan untuk setiap download gratis di Hotfile negara untuk semua orang dijamin
Cara mendaftar di Hotfile:
- Login ke situs, klik di sini, kemudian klik Sign up.
- Masukkan data pribadi Anda, termasuk
email - Setelah bergabung Anda dapat meng-upload file Anda.
- Promosikan link download file Anda kepada semua orang, dan mulai mendapatkan uang.
Rabu, 27 Juni 2012
Download Shell Coder Handbook
Dalam keamanan komputer, sebuah shellcode adalah sebagian kecil dari kode yang digunakan sebagai muatan dalam eksploitasi kerentanan perangkat lunak. Hal ini disebut "shellcode" karena biasanya dimulai perintah shell dari mana penyerang dapat mengontrol mesin dikompromikan, tetapi setiap bagian dari kode yang melakukan tugas yang sama bisa disebut shellcode. Karena fungsi muatan tidak terbatas hanya pemijahan shell, beberapa telah menyarankan bahwa shellcode nama tidak mencukupi Namun, upaya mengganti istilah tidak mendapatkan penerimaan luas.. Shellcode umumnya ditulis dalam kode mesin.
Jenis shellcode
Shellcode dapat menjadi lokal atau remote, tergantung pada apakah itu memberikan kontrol penyerang selama mesin berjalan pada (lokal), atau komputer lain melalui jaringan (remote).
Lokal
Shellcode lokal digunakan oleh penyerang yang memiliki akses terbatas ke mesin tetapi dapat mengeksploitasi kerentanan, misalnya buffer overflow, dalam proses yang lebih tinggi-hak istimewa pada mesin itu. Jika berhasil dieksekusi, shellcode akan menyediakan akses ke mesin penyerang dengan hak istimewa yang lebih tinggi sama dengan proses yang ditargetkan.
Jarak Jauh
Shellcode Remote digunakan ketika penyerang ingin menargetkan proses rentan berjalan pada komputer lain pada jaringan lokal atau intranet. Jika berhasil dieksekusi, shellcode dapat memberikan akses penyerang untuk mesin target melalui jaringan. Jauh shellcodes biasanya menggunakan koneksi standar TCP / IP socket untuk memungkinkan akses ke shell penyerang pada mesin target. Shellcode tersebut dapat dikategorikan berdasarkan bagaimana koneksi ini sudah diatur: jika shellcode dapat membuat koneksi ini, itu disebut "reverse shell" atau shellcode connect-back shellcode karena menghubungkan kembali ke mesin penyerang. Di sisi lain, jika penyerang perlu membuat sambungan, shellcode disebut bindshell karena shellcode mengikat ke port tertentu di mana penyerang dapat terhubung ke mengendalikannya. Jenis ketiga, apalagi umum, adalah soket-reuse shellcode. Jenis shellcode kadang-kadang digunakan ketika eksploitasi mengadakan sambungan ke proses rentan yang tidak ditutup sebelum shellcode dijalankan. Shellcode kemudian dapat kembali menggunakan koneksi ini untuk berkomunikasi dengan penyerang. Socket kembali menggunakan shellcode lebih sulit untuk menciptakan karena shellcode perlu mengetahui koneksi kembali menggunakan dan mesin mungkin memiliki banyak koneksi terbuka.
Firewall dapat digunakan untuk mendeteksi koneksi keluar yang dibuat oleh menghubungkan kembali shellcodes dan upaya untuk menerima koneksi masuk yang dibuat oleh bindshells. Oleh karena itu mereka dapat menawarkan beberapa perlindungan terhadap penyerang, bahkan jika sistem ini rentan, dengan mencegah penyerang dari mendapatkan akses ke shell diciptakan oleh shellcode. Inilah salah satu alasan mengapa soket kembali menggunakan shellcode kadang-kadang digunakan: karena tidak membuat sambungan baru dan karena itu lebih sulit untuk mendeteksi dan memblokir.
Download dan Eksekusi
Download dan jalankan adalah jenis shellcode terpencil yang mendownload dan mengeksekusi beberapa bentuk malware pada sistem target. Jenis shellcode tidak menelurkan shell, melainkan memerintahkan mesin untuk men-download file eksekusi tertentu dari jaringan, simpan ke disk dan jalankan. Dewasa ini, umumnya digunakan dalam serangan drive-by download, di mana korban mengunjungi sebuah halaman web berbahaya yang pada gilirannya upaya untuk menjalankan seperti download dan mengeksekusi shellcode untuk menginstal perangkat lunak pada mesin korban. Sebuah variasi dari jenis download shellcode dan beban perpustakaan. Keuntungan dari teknik ini adalah bahwa kode bisa lebih kecil, yang tidak memerlukan shellcode untuk menelurkan sebuah proses baru pada sistem target, dan bahwa shellcode tidak perlu kode untuk membersihkan proses ditargetkan karena hal ini dapat dilakukan oleh perpustakaan dimuat ke dalam proses.
Tahapan
Bila jumlah data yang penyerang dapat menyuntikkan ke dalam proses target terlalu terbatas untuk mengeksekusi shellcode berguna langsung, dimungkinkan untuk melaksanakannya secara bertahap. Pertama, sepotong kecil shellcode (tahap 1) dijalankan. Kode ini kemudian men-download potongan yang lebih besar dari shellcode (tahap 2) ke memori proses dan mengeksekusinya.
Egg-Hunt
Ini adalah bentuk lain dari dipentaskan shellcode, yang digunakan jika seorang penyerang dapat menyuntikkan lebih besar shellcode ke dalam proses tetapi tidak dapat menentukan di mana dalam proses itu akan berakhir. Kecil berburu telur shellcode disuntikkan ke dalam proses di lokasi yang diprediksi dan dieksekusi. Kode ini kemudian pencarian ruang alamat proses untuk shellcode yang lebih besar (telur) dan mengeksekusinya.
Omelette
Jenis shellcode mirip dengan telur berburu shellcode, tetapi mencari blok kecil beberapa data (telur) dan recombines mereka ke dalam satu blok yang lebih besar (omelet) yang kemudian dieksekusi. Ini digunakan ketika penyerang hanya dapat menyuntikkan sejumlah blok kecil data ke dalam proses.
Strategi Pelaksanaan Shellcode
Eksploitasi umumnya akan menyuntikkan sebuah shellcode ke dalam proses target sebelum atau pada saat yang sama ia mengeksploitasi kerentanan untuk mendapatkan kontrol atas program counter. Program counter disesuaikan untuk menunjuk ke shellcode, setelah itu dijalankan dan melakukan tugasnya. Penyuntikan shellcode ini sering dilakukan dengan menyimpan shellcode dalam data yang dikirim melalui jaringan ke proses rentan, dengan memasok dalam file yang dibaca oleh proses rentan atau melalui baris perintah atau lingkungan dalam kasus eksploitasi lokal.
Shellcode encoding
Karena proses yang paling menyaring atau membatasi data yang dapat disuntikkan, shellcode sering perlu ditulis untuk memungkinkan pembatasan ini. Ini termasuk membuat kode kecil, null-free atau alfanumerik. Berbagai solusi telah ditemukan untuk berkeliling pembatasan tersebut, termasuk:
Desain dan implementasi optimasi untuk mengurangi ukuran shellcode.
Pelaksanaan modifikasi untuk berkeliling keterbatasan dalam kisaran byte yang digunakan dalam shellcode.
Self-memodifikasi kode yang mengubah sejumlah byte kode sendiri sebelum mengeksekusi mereka untuk menciptakan kembali byte yang biasanya tidak mungkin untuk menyuntikkan ke dalam proses.
Sejak deteksi intrusi dapat mendeteksi tanda tangan shellcodes sederhana yang dikirim melalui jaringan, sering dikodekan, membuat diri mendekripsi atau polimorfik untuk menghindari deteksi.
Percent encoding
Eksploitasi bahwa browser sasaran umum shellcode encode dalam string JavaScript menggunakan Persen-encoding, melarikan diri urutan pengkodean "\ uXXXX" atau pengkodean entitas. Beberapa mengeksploitasi juga mengaburkan string disandikan shellcode lanjutan untuk mencegah deteksi oleh IDS.
Sebagai contoh, pada arsitektur IA-32, berikut adalah cara dua NOP (no-operasi) instruksi akan terlihat, pertama unencoded:
90 NOP
Kemudian dikodekan menjadi string menggunakan persen-encoding (menggunakan unescape () fungsi untuk memecahkan kode):
unescape ("% u9090");
Berikutnya dikodekan menjadi string menggunakan "\ uXXXX"-encoding:
"\ U9090";
Dan akhirnya dikodekan menjadi string menggunakan encoding entitas:
"邐"
atau
"邐"
Null-free shellcode
Shellcodes Kebanyakan ditulis tanpa menggunakan byte null karena mereka dimaksudkan untuk disuntikkan ke dalam proses target melalui diakhiri null-string. Ketika string null-dihentikan disalin, maka akan disalin sampai dengan byte null tapi berikutnya pertama shellcode tidak akan diproses. Ketika shellcode yang berisi nulls disuntikkan dengan cara ini, hanya bagian dari shellcode akan disuntik, sehingga tidak mampu berjalan dengan sukses.
Untuk menghasilkan nol bebas shellcode dari shellcode yang berisi null byte, seseorang dapat mengganti instruksi mesin yang mengandung nol dengan petunjuk yang memiliki efek yang sama tetapi bebas dari nulls. Sebagai contoh, pada arsitektur IA-32 yang bisa menggantikan instruksi ini:
01000000 MOV EAX B8, 1 / / Set register EAX untuk 0x000000001
yang berisi nol sebagai bagian dari literal (1 mengembang untuk 0x00000001) dengan petunjuk ini:
33C0 XOR EAX, EAX / / Set register EAX untuk 0x000000000
40 INC EAX / / Meningkatkan EAX untuk 0x00000001
yang memiliki efek yang sama tetapi mengambil byte lebih sedikit untuk mengkodekan dan bebas dari nulls.
shellcode alfanumerik dan cetak
Lihat juga: kode alfanumerik
Dalam keadaan tertentu, proses target akan menyaring setiap byte dari shellcode disuntikkan yang bukan karakter yang dapat dicetak atau alfanumerik. Dalam keadaan seperti itu, berbagai instruksi yang dapat digunakan untuk menulis sebuah shellcode menjadi sangat terbatas. Sebuah solusi untuk masalah ini diterbitkan oleh Rix di Phrack 57 di mana ia menunjukkan adalah mungkin untuk mengubah kode apapun ke dalam kode alfanumerik. Sebuah teknik yang sering digunakan adalah untuk menciptakan diri-memodifikasi kode, karena ini memungkinkan kode untuk memodifikasi byte sendiri untuk memasukkan byte di luar rentang normal diperbolehkan, sehingga memperluas jangkauan instruksi dapat digunakan. Menggunakan trik ini, decoder memodifikasi diri dapat dibuat yang awalnya hanya menggunakan byte dalam kisaran diperbolehkan. Kode utama dari shellcode dikodekan, juga hanya menggunakan byte dalam kisaran diperbolehkan. Ketika shellcode keluaran dijalankan, decoder dapat memodifikasi kode sendiri untuk dapat menggunakan suatu instruksi yang diperlukan untuk berfungsi dengan baik dan kemudian berlanjut untuk memecahkan kode shellcode asli. Setelah decoding shellcode transfer decoder mengontrol untuk itu, sehingga dapat dijalankan seperti biasa. Telah ditunjukkan bahwa adalah mungkin untuk membuat shellcode sewenang-wenang kompleks yang terlihat seperti teks normal di Inggris
Unicode bukti shellcode
Platform
Shellcode Kebanyakan ditulis dalam kode mesin karena tingkat rendah di mana kerentanan dieksploitasi memberikan akses penyerang untuk proses. Shellcode Oleh karena itu sering dibuat untuk menargetkan satu kombinasi tertentu dari prosesor, sistem operasi dan paket layanan, yang disebut platform. Untuk beberapa eksploitasi, karena kendala memakai shellcode oleh proses target, sebuah shellcode yang sangat spesifik harus diciptakan. Namun, bukan tidak mungkin untuk satu shellcode untuk bekerja untuk beberapa eksploitasi, service pack, sistem operasi dan bahkan prosesor. [9] fleksibilitas semacam ini umumnya dicapai dengan menciptakan beberapa versi shellcode yang menargetkan berbagai platform dan menciptakan header bahwa cabang-cabang untuk versi yang benar untuk platform kode ini berjalan. Ketika dijalankan, kode berperilaku berbeda untuk platform yang berbeda dan mengeksekusi bagian kanan shellcode untuk platform yang digunakan pada.
Shellcode Analisis
Sejak shellcode hanya baku biner kode dan data, tidak dapat dieksekusi langsung. Untuk menganalisis apa yang shellcode mencoba untuk melakukannya harus dimuat ke proses lain. Salah satu teknik analisis yang umum adalah untuk menulis sebuah program C yang kecil yang memegang shellcode sebagai penyangga byte, dan kemudian menggunakan fungsi pointer atau menggunakan inline assembler untuk mentransfer eksekusi untuk itu. Teknik lain adalah dengan menggunakan alat online seperti shellcode_2_exe untuk menanamkan shellcode ke dalam sekam dieksekusi pra-dibuat yang kemudian dapat dianalisis dalam debugger standar. Alat analisis shellcode khusus juga ada, seperti proyek sclog iDefense yang awalnya dirilis pada tahun 2005 sebagai bagian dari Paket Analis malcode. Sclog dirancang untuk memuat file shellcode eksternal dan mengeksekusi mereka dalam kerangka penebangan API. Emulasi alat shellcode berdasarkan analisis juga ada seperti aplikasi sctest yang merupakan bagian dari paket platform yang libemu silang. Lain shellcode emulasi alat analisis berbasis, dibangun di sekitar perpustakaan libemu, yang scdbg yang meliputi shell debug dasar dan fitur pelaporan terpadu.
Shell Coder Handbook kalo berminat tinggal donload disini (link update)
The shellcoders handbook 2nd Edition (pdf)
The shellcoders handbook 2nd Edition (pdf)



23.17
Unknown








