TheMalwareGuardian/Book-Bootkits-and-Rootkits-Development-Infecting-The-Boot-to-Own-the-Kernel
GitHub: TheMalwareGuardian/Book-Bootkits-and-Rootkits-Development-Infecting-The-Boot-to-Own-the-Kernel
一本系统讲解现代 UEFI bootkit 与内核级 rootkit 从零开发的实战指南,覆盖从固件到内核的完整攻击链构建过程。
Stars: 2 | Forks: 0
有史以来第一本关于 UEFI bootkit 和内核级 rootkit 开发的书籍,由 Abyss(BlackLotus 的演进版)和 Antarctic(Bootkitty 的演进版)的创作者编写。免费向网络安全社区开放。
## ***📚 获取本书***
UEFI bootkits 和内核级 rootkits 仍然是进攻性安全领域中文档最匮乏的部分之一。
本书提供了一份实用指南,讲解了现代 bootkits 和 rootkits 的运作方式、它们如何修改引导过程和操作系统内核,以及它们是如何从零开始设计和构建的。
在本书中,您将探索:
- UEFI 内部机制与引导过程
- 现代 Windows 和 Linux bootkit 开发
- 内核级驱动开发
- Rootkit 技术
- Secure Boot 绕过概念
- 完整的 bootkit 开发工作流
本书并未仅仅局限于现实中已发现的恶意软件,而是串联起了从 UEFI 固件执行到内核级被攻陷的完整路径,解释了各项独立技术是如何融入一个完整的底层开发过程中的。
无论您是恶意软件研究员、逆向工程师、红队操作员,还是底层系统开发者,本书都为您提供了一条通往这一最前沿进攻性安全研究领域的结构化路径。
通过学习本书及附带项目所呈现的内容,读者将了解如何开发一个完整的 UEFI bootkit 来修改操作系统引导链,并部署一个内核级 rootkit。
曾经被视为高级威胁行为者和国家级团伙专属领域的那些能力,如今通过本书向大众公开。本书由 Abyss 和 Antarctic 的创作者编写,它们是受 BlackLotus 和 Bootkitty 所展示技术启发的继任者,这项工作将多年的进攻性 UEFI 安全研究向全世界公开。 《UEFI Bootkits 与内核级 Rootkits 开发》是一本实用且以研究为驱动的指南,旨在帮助安全专业人士从底层深入理解现代 bootkits 和 rootkits 的实际设计和构建方式。 大多数现有的书籍和研究仅在恶意软件被发现后才关注它们,侧重于逆向工程和取证分析。然而,极少被提及的是这些恶意软件制品是如何从零开始构建的,它们的各个组件是如何设计以协同工作的,以及其开发过程是如何贯穿固件延伸至操作系统内核的。编写本书正是为了填补这一空白。 这是第一部专门针对 UEFI bootkits 和内核级 rootkits 开发公开发表的著作,完全基于作者发布的开源研究成果。本书从 UEFI 基础知识讲起,引导读者了解完整的 bootkit 和内核级 rootkit 实现,并辅以更小、独立的概念验证技术。这是一本仅限纸质出版的第一版,旨在供读者学习、重温,并在此基础上随着时间推移不断深入研究。 《UEFI Bootkits 与内核级 Rootkits 开发》是一本实用且以研究为驱动的指南,旨在让安全专业人士清晰地了解现代 bootkits 和 rootkits 在底层是如何设计和构建的。 大多数现有的文献、书籍、论文和公开研究,都是在恶意软件被发现后才跟进的。重点通常放在逆向工程、取证分析,以及解释恶意软件一旦部署后所做的事情上。极少被讨论的是这些技术是如何从零开始构建的,恶意软件制品本身是如何构造的,它们的组件是如何设计以协同工作的,以及开发过程是如何从固件延伸到操作系统内核的。正是这一空白成为了编写本书的动机。 这是第一部专门关注 UEFI bootkits 和内核级 rootkits 是如何开发的公开著作。本书呈现的所有内容均基于作者本人发布的开源研究成果,而非依赖专有工具或未公开的技巧。这些高度技术性的资源被贯穿全书逐渐整合,使得实践部分更加合理连贯,让读者能够从理解单一概念过渡到真正看到它们在实际实现中是如何融合的。本书从 UEFI 基础知识开始,逐步深入到 bootkit 开发,进而探讨内核级 rootkit 技术,展示了底层机制是如何组合成真实且可运行的设计的。 本书正是基于这种循序渐进的过程编写的。它面向那些可能是首次接触底层恶意软件开发、需要一条清晰且结构化的路径来理解复杂概念的读者,同时对于那些希望在实际中了解现代 bootkits 和 rootkits 是如何构建的从业者来说,它也是一本极具价值的综合性技术参考书。为了支持这一点,读者不仅能获得一个完整的 UEFI bootkit 和一个完整的内核级 rootkit,还能接触到一些更小、独立的概念验证实现,其中具体演示了各项独立技术。这些制品的设计旨在使学习过程更加轻松,让您可以在了解它们如何融入更大的设计之前,先独立理解每一个概念。 本书不承诺捷径。开发固件级和内核级恶意软件是一个迭代的过程,需要不断重复、实验和时间投入。这就是为什么这本仅限纸质出版的第一版旨在供您在理解不断加深的过程中反复阅读、重温并深入研究。