PWN入门笔记-书籍篇(参考书和不错的博客)

admin 2026-01-04 01:40:36 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分享了C语言与PWN入门的优质书籍及博客资源。内容涵盖C专家编程等进阶书、UNIX环境与网络编程经典、Makefile和GDB调试工具手册,以及汇编与STM32相关书籍。同时附上CTFWiki和二进制安全学习链接,为二进制安全初学者提供系统的学习路线参考。 综合评分: 72 文章分类: 二进制安全,CTF,逆向分析


),堪称典中典。主要包括一些C基础知识与进阶、汇编基础知识、makefile使用、gdb调试、UNIX环境编程、STM32等相关内容。

C语言基础篇

《C专家编程》对C的历史、语言特性、声明、数组、指针、链接、运行时、内存以及如何进一步学习C++等问题进行了细致的讲解和深入的分析。本书撷取几十个实例进行讲解,对C程序员具有非常高的实用价值。

推荐理由:任何人都可以享受编程。这本C专家编程可以作为教材,包含诸多C语言的故事和轶闻。经典中的经典,C语音、计算机体系结构必读!推荐阅读!

《C和指针》本书提供与C语言编程相关的全面资源和深入讨论。本书通过对指针的基础知识和高级特性的探讨,帮助程序员把指针的强大功能融入到自己的程序中去。

推荐理由:这是一本全面的C语言入门书。深度和高度都比国内的教材高太多了!只有学会指针才能真的学会C语言。强烈推荐!!!!!

#

《C陷阱与缺陷》作者以自己1985年在Bell实验室时发表的一篇论文为基础,结合自己的工作经验扩展成为这本对C程序员具有珍贵价值的经典著作。

推荐理由:C程序员会掉的坑基本都写在《C 陷阱与缺陷》这本书里头了。它并不是揭示 C 语言的问题,而是要帮助程序员用好 C 语言,写出安全、稳定、可靠的程序。

#

#

UNIX环境编程

《UNIX环境高级编程(第3版))》是被誉为UNIX编程“圣经”的Advanced Programming in the UNIX Environment一书的第3版。

推荐理由:学完之后你就值得C到底能干啥了。可以挑着学,后期能当字典用。

#

#

《UNIX网络编程 卷1:套接字联网API(第3版)》本书面向的读者是那些希望自己编写的程序能使用称为套接字(socket)的API进行彼此通信的人。有些读者可能已经非常熟悉套接字了,因为这个模型几乎已经成了网络编程的同义词,但有些读者可能仍需要从头开始学习。本书想达到的目标是向大家提供网络编程指导。

推荐理由:让程序告别单机运行。

PS:下面是别人说的

本书面向的读者是那些希望自己编写的程序能使用称为套接字(socket)的API进行彼此通信的人。有些读者可能已经非常熟悉套接字了,因为这个模型几乎已经成了网络编程的同义词,但有些读者可能仍需要从头开始学习。本书想达到的目标是向大家提供网络编程指导。

#

《UNIX网络编程 卷2:进程间通信(第2版)》是一部UNIX网络编程的经典之作。进程间通信(IPC)几乎是所有Unix程序性能的关键,理解IPC也是理解如何开发不同主机间网络应用程序的必要条件。

推荐理由:看过 、敲过、没做过灰常灰常大的项目,很多东西没用上过。

工具篇(makefile) 《GNU make 中文手册》 Makefile 是用于管理项目构建过程的工具,广泛用于 C/C++ 等语言的编译。它通过定义规则和指令,自动化编译、 链接 等步骤,大大简化了开发者的工作。

推荐理由:原始社会编译C工程必备,听说先知Cmake用的比较多,啥也没有手册讲的全。

工具篇(gdb)

《Debug Hacks中文版-深入调试的技术和工具》 从调试器的基本使用方法、汇编的基础知识开始,到内核错误信息捕捉、应用程序调试、内核调试,本书深入浅出地讲解了Linux下应用程序和内核的调试技巧。

推荐理由:一半内容用不上但是讲解GDB,以及调试Linux应用程序的部分还不错。 比较期待张银奎关于linux调试的相关内容,不知道啥时候能见到。

#

#

#

汇编

《汇编语言程序设计》 讲述每种高级语言程序在连接为可执行程序之前,都必须被编译为汇编语言程序,因此对于高级语言程序设计者来说,了解编译器如何生成汇编语言代码十分有用。

推荐理由:AT&T汇编入门我认为他讲的最好没有之一,此书得知我幸,大师经典。

https://gitee.com/zensyra/professional-assembly-language

STM32

记得有本书叫stm32库函数手册,相当不错,靠着他还在蓝桥杯拿了名次,但是忘记是哪本了。可惜可惜!看看野火啥的应该也差不多。

VC++深入详解

《 VC++深入详解 》从实际应用入手,由浅入深、循序渐进地讲述Windows程序内部运行机制、MFC框架、文本、菜单、对话框、文件操作、网络编程、进程间通信、ActiveX控件、动态链接库、HOOK编程等多个主题。

推荐理由:MFC菜鸟入门,做个界面啥的。

#

PWN

CTF Wiki(这个没得说)

https://ctf-wiki.org/

二进制安全(可以说是嘎嘎全):

https://www.yuque.com/hxfqg9/bin

国资社畜:

https://space.bilibili.com/400157779   你想有多PWN系列可以说是入门者之光,可惜不再更新了。

希望我能调通堆的那个坎!!!!!!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:绿洲安全 lys《PWN入门笔记-书籍篇(参考书和不错的博客)》

时隔多年,再看喜剧之王 网络安全文章

时隔多年,再看喜剧之王

文章总结: 《喜剧之王》被重读为成年人生存寓言:尹天仇领不到的那碗盒饭象征尊严底线,‘我养你’是小人物最大承诺,影片提示即使跑龙套也要守住体面与真心,努力本身就
评论:0   参与:  0