目录
第1章 行为隐匿 1
第2章 蜜罐 19
第3章 恶意软件分类 39
第4章 沙箱和多杀毒扫描软件 73
第5章 域名与IP地址 99
第6章 文档、shellcode和URL 127
第7章 恶意软件实验室 177
第8章 自动化操作 201
第9章 动态分析 237
第10章 恶意软件取证 283
第11章 调试恶意软件 335
第12章 反混淆 373
第13章 处理DLL 411
第14章 内核调试 431
第15章 使用Volatility进行内存
第16章 内存取证:代码注入与
第17章 内存取证:rootkit 537
第18章 内存取证:网络和注册表 567