Product details
- Publisher : Opentask (June 7, 2017)
- Language : English
- Paperback : 372 pages
- ISBN-10 : 1908043849
-
ISBN-13 : 978-1908043849
کتاب Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and Windbg Practice Exercises with Notes, Third Edition
The full transcript of Software Diagnostics Services training course with 12 step-by-step exercises, notes, and selected questions and answers. Learn how to navigate through memory dump space and Windows data structures to diagnose, troubleshoot and debug complex software incidents. The training uses a unique and innovative pattern-oriented analysis approach to speed up the learning curve. It consists of practical step-by-step exercises using WinDbg to diagnose structural and behavioral patterns in 64-bit kernel and complete (physical) memory dumps. Additional topics include memory search, kernel linked list navigation, practical WinDbg scripting, registry, system variables and objects, device drivers and I/O. Prerequisites are basic and intermediate level Windows memory dump analysis: the ability to list processors, processes, threads, modules, apply symbols, walk through stack traces and raw stack data, diagnose patterns such as heap corruption, CPU spike, memory leaks, access violation, wait chains and deadlocks. If you don't feel comfortable with prerequisites then Accelerated Windows Memory Dump Analysis training book is recommended before purchasing and reading this book course. Audience: Software technical support and escalation engineers, system administrators, security researchers, reverse engineers, malware and memory forensics analysts, software developers and quality assurance engineers. The 3rd edition was fully reworked to use WinDbg 10 and now covers memory dumps from Windows 10 x64. It includes additional examples from Microsoft Debugging Extension (MEX). 2 new exercises were added: for JavaScript WinDbg scripting and for storage and file system filters. It also includes optional legacy exercises from the previous editions covering Windows Vista.
منابع کتاب کتاب Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and Windbg Practice Exercises with Notes, Third Edition
کارنامه کامل دوره آموزشی Software Diagnostics Services با 12 تمرین گام به گام، یادداشت و پرسش و پاسخ منتخب. یاد بگیرید که چگونه در فضای خالی حافظه و ساختارهای داده ویندوز برای تشخیص، عیبیابی و اشکالزدایی رویدادهای پیچیده نرمافزار پیمایش کنید. این آموزش از یک رویکرد تحلیل الگو محور منحصر به فرد و نوآورانه برای سرعت بخشیدن به منحنی یادگیری استفاده می کند. این شامل تمرینات عملی گام به گام با استفاده از WinDbg برای تشخیص الگوهای ساختاری و رفتاری در هسته 64 بیتی و حافظه کامل (فیزیکی) است. موضوعات اضافی عبارتند از جستجوی حافظه، پیمایش لیست پیوندی هسته، برنامه نویسی کاربردی WinDbg، رجیستری، متغیرها و اشیاء سیستم، درایورهای دستگاه و I/O. پیش نیازها تجزیه و تحلیل تخلیه حافظه ویندوز در سطح پایه و متوسط است: توانایی فهرست کردن پردازنده ها، پردازش ها، رشته ها، ماژول ها، نمادها را اعمال کنید، در ردیابی پشته ها و داده های پشته خام قدم بزنید، الگوهایی مانند خرابی پشته، افزایش ناگهانی CPU، نشت حافظه، نقض دسترسی، زنجیره های انتظار و بن بست ها را تشخیص دهید. اگر با پیش نیازها احساس راحتی نمی کنید، قبل از خرید و مطالعه این دوره کتاب آموزشی کتاب آموزش تجزیه و تحلیل دامپ حافظه تسریع شده ویندوز توصیه می شود. مخاطب: مهندسین پشتیبانی فنی نرم افزار و تشدید، مدیران سیستم، محققان امنیتی، مهندسان معکوس، تحلیلگران بدافزار و حافظه قانونی، توسعه دهندگان نرم افزار و مهندسین تضمین کیفیت. نسخه سوم به طور کامل برای استفاده از WinDbg 10 بازسازی شد و اکنون حافظه خالی از ویندوز 10 x64 را پوشش می دهد. این شامل نمونه های اضافی از برنامه افزودنی اشکال زدایی مایکروسافت (MEX) است. 2 تمرین جدید اضافه شد: برای JavaScript WinDbg scripting و برای ذخیره سازی و فیلترهای سیستم فایل.
ارسال نظر درباره کتاب Advanced Windows Memory Dump Analysis with Data Structures: Training Course Transcript and Windbg Practice Exercises with Notes, Third Edition