El libro «The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System», escrito por Bill Blunden y publicado por Jones & Bartlett Publishers en mayo de 2009, profundiza en la tecnología de los rootkits y sus aplicaciones. Cubre temas como el lenguaje ensamblador IA-32 , laarquitectura del sistema Windows , la depuración del kernel , el desarrollo avanzado de rootkits y mucho más sobre esta tecnología y su aplicación, por ejemplo, en el hacking ético . El libro también incluye numerosos ejemplos de código fuente sobre el desarrollo de rootkits y su uso correcto. Se recomienda tener conocimientos básicos de programación y sistemas operativos para comprender plenamente su contenido, ya que, como indica la contraportada, se trata de un libro avanzado sobre el tema.
Contenido
El libro está dividido en cuatro partes, y cada uno de los 14 capítulos profundiza en la tecnología y la información específicas necesarias para el desarrollo y uso avanzado de rootkits. También proporciona información sobre análisis de redes y sistemas de archivos, objetos del kernel, controladores y mucho más relacionado con la tecnología rootkit. El lector puede crear un rootkit completamente funcional utilizando los códigos fuente del apéndice . La descripción del producto indica que el libro esclarece material que tradicionalmente ha estado mal documentado, parcialmente documentado o intencionadamente sin documentar. [ 1 ]
Reseñas
El libro ha recibido críticas mayoritariamente positivas de sitios web especializados en análisis de ordenadores.
Computing Reviews escribe sobre este libro: « Este libro aborda un tema controvertido y actual en el campo de la seguridad de redes. Los rootkits son utilizados con frecuencia por la comunidad de hackers maliciosos. Un rootkit permite a un atacante subvertir un sistema comprometido. Esta subversión puede ocurrir a nivel de aplicación, como en el caso de los primeros rootkits que reemplazaron un conjunto de herramientas administrativas comunes, pero puede ser más peligrosa cuando ocurre a nivel del núcleo. Un rootkit oculta el tráfico de red, los procesos y los archivos que un atacante decide mantener invisibles para los administradores y las herramientas de administración del sistema… Si trabajas en soluciones defensivas —herramientas antivirus y de detección de malware— o te interesa la programación de sistemas de bajo nivel, debes leer este libro. De hecho, para el público al que va dirigido, este es uno de los mejores libros de 2009. » [ 2 ]
Richard Austin, del Comité Técnico de Seguridad y Privacidad de la Sociedad de Computación del IEEE , también publicó una reseña de la segunda edición del libro en 2014. [ 3 ]
Notas
- ↑ "El arsenal de los rootkits: escape y evasión en los rincones oscuros del sistema, segunda edición" . Jones & Bartlett Publishers . Consultado el 27 de diciembre de 2015 .
- ↑ Reseñas de informática
- ↑ Austin, Richard (28 de enero de 2014). "El arsenal de rootkits: escape y evasión en los rincones oscuros del sistema (2.ª ed.)" . IEEE . Recuperado el 8 de enero de 2018 .
Referencias
- Blunden, Bill. El arsenal de los rootkits: escape y evasión en los rincones oscuros del sistema . 1.ª ed. Jones & Bartlett Publishers, 2009.
- Blunden, Bill. El arsenal de los rootkits: Escape y evasión en los rincones oscuros del sistema . 2.ª ed. Jones & Bartlett Publishers, 2012.
- Libros de informática
- Rootkits
- Libros de no ficción de 2009