本書系統(tǒng)地講解軟件漏洞分析與利用所需的各類工具、理論技術和實戰(zhàn)方法,主要涉及Windows和Android系統(tǒng)平臺。全書內容根據不同的軟件漏洞類型劃分,如堆棧溢出、沙盒逃逸、類型混淆、UAF、內核漏洞等,同時針對流行的移動安全,加入Android平臺的漏洞分析與利用。本書以精心挑選的經典漏洞為例,以分享漏洞的分析技巧和工具為主,對漏洞的成因及利用和修復方法進行詳細講解,旨在“授人以漁”。本書最大的特點是以經典漏洞作為實戰(zhàn)案例來講解,摒棄空頭理論,幾乎是“一本用調試器寫出來的書”。本書適合計算機相關專業(yè)的本科生、研究生,信息安全愛好者,軟件安全、移動安全相關從業(yè)人員,軟件開發(fā)與測試人員及黑客等閱讀。