Help!实在不忍心看到《Reverse engineering for beginners》这本书被埋没。

2016-05-26 13:35:07 +08:00
 veficos

源起

两年前乌云知识库的 @瞌睡龙 菊苣发起对《 Reverse engineering for beginners 》本书的翻译项目,但是后期对这本书都没怎么做过修缮工作,以至于两年间 Dennis Yurichev 对这本书的调整修改都得不到更新。而且乌云译版里面还有着不少语句不通,格式混乱的瑕疵。作为之前参加过这项翻译工作实在不忍心看着这么好的逆向书在中国的技术社区上被埋没。

恰巧在前几天在 Dennis Yurichev 菊苣的主页上看到《 reverse engineering for beginners 》的韩语版已经出版发售。而相比之下这本书在中国的技术社区上却显得很冷清,我尝试搜了一下,目前还没找到乌云译版以外的翻译版本。中文翻译版可以在 Dennis Yurichev 的 blog 看找到链接中文译版。不过 Dennis Yurichev 的感谢列表说 antiy 也有一份 Chinese 的翻译版本,但是我没找到,如果有小伙伴知道的麻烦告诉我一声,谢谢: )

我目前看过的逆向书籍不多,但是对比一下国内看雪社区的《加密与解密》,《 reverse engineering for beginners 》还是更适合作为逆向入门书籍,而且里面覆盖的范围更广,包括了 x86/x64 , arm 两三种 CPU 的指令集,而且囊括了 Linux 和 Windows 的 OS hack 等内容,各种逆向工具也都介绍了一番。所以逆向方面我挺推荐这本书作为入门读物的。

修缮计划

  1. 对每个章节都 review 并修缮,把语病,格式混乱等问题给解决了。
  2. 里面大量的术语翻译不一致,格式不一致,这方面也要做改善。
  3. 因为这期间作者对原版调整了很多,有不少章节缺漏或被删,分章情况也大不相同,所以需要继续完善跟原版的衔接工作。
  4. 迁移到 gitbook 和看云上,并在乌云 drops 上开一个专题连载这本书,提供一个更好的阅读体验。
  5. 因为乌云主分支的管理员比较少上线,所以先在我的 github 分支上做修缮工作,之后任务差不多了再归并到主分支上。

任务分配计划

贡献名单

第一期的翻译贡献人员

瞌睡龙、糖果、 blast 、 magix526 、 Larryxi 、左懒、 DM_、 Zing

修缮工作的贡献人员

Copyright

原书版权归 Dennis Yurichev 作者所有,翻译解释权归乌云社区所有。

最后

最后,乌云 zone 上面发布了一个悬赏贴,里面就悬赏给第一个 contributor 了:)

http://zone.wooyun.org/content/27463

希望有兴趣的同学一起帮忙完善这本书吧!

15893 次点击
所在节点    程序员
93 条回复
menc
2016-05-26 19:27:23 +08:00
@veficos 什么叫乌云哪个漏洞被拿去卖,乌云唐朝你看不到么?
我挖到的漏洞,贡献给乌云,乌云竟然做成商业产品收费,然而即使对于我自己挖到的漏洞我也并没有使用权,要付费使用,这叫什么,你告诉我
mapleray
2016-05-26 19:41:27 +08:00
终于有个发声的了。这本书很好,看了以前 wooyun 翻译的,有些翻译值得商榷,反馈了貌似也没人维护。支持楼主,可以一起翻译~
DesignerSkyline
2016-05-26 19:49:55 +08:00
@veficos 还差一 wb 才能进 zone 的路过。。。。
mapleray
2016-05-26 20:04:16 +08:00
@DesignerSkyline 一样差 1 wb 才能进的路过
binux
2016-05-26 20:10:56 +08:00
@menc 为什么自己的洞要付费才能使用?别说是你了,只要看到的任何人,直接用就可以了啊,又拦不住你?
hexasnake
2016-05-26 20:12:39 +08:00
先留名。等毕业了工作了看看能不能帮上楼主一点忙。
wzxjohn
2016-05-26 20:14:52 +08:00
Cu635
2016-05-26 20:17:04 +08:00
@veficos
LaTex 是个完整的语言体系,而且正规杂志的学术论文都是要求 LaTex 源文件投稿,会的人可不算少。
Citrus
2016-05-26 20:36:49 +08:00
@veficos 是的,而且 LaTeX 在之后可能会有的出版里都是很方便的。如果用 MD 到时候排版还要倒腾一次,何必呢。
@Cu635
amustart
2016-05-26 20:49:31 +08:00
Mark,感谢
YouLoveme
2016-05-26 21:01:33 +08:00
M
aakloxu
2016-05-26 21:24:53 +08:00
原语言版本什么格式,翻译本最好也采用同样格式,这样和原版对比起来才方便。中文使用 CTeX 宏包(注意不是 CTeX 套件,而且推荐套件是 TeXLive )很方便,可以使用陈硕的 LaTeX 中文书籍排版模板 https://github.com/chenshuo/typeset
veficos
2016-05-26 22:24:09 +08:00
@menc 您好,唐朝小组那边的情况和运营我确实都不清楚,我和知识库小组的人熟一点,知识库的小伙伴都很不错,也很热衷于对开源社区做一些事情,瞌睡龙菊苣也很支持这个小组的开源活动。唐朝 SCAN 我也没使用过也不清楚那边状况,不敢妄下结论。

抱歉,我也没办法帮上您什么。不过乌云社区的小伙伴都很热心,相信您的反馈会有一些结果的。
veficos
2016-05-26 22:26:04 +08:00
@Cu635
@Citrus
@aakloxu
@wzxjohn

各位,我在我的 github 分支上加入 LaTex 的 TODO ,但是我也没办法一章一章迁移过去(不嫌弃我做得慢可以,哈哈),希望有同学能够来帮忙做这项工作。

我平时工作比较忙,抱歉。
veficos
2016-05-26 22:31:35 +08:00
@mapleray
@DesignerSkyline
@wzxjohn

之后我想大家讨论什么的都走 github 的 issue ,如果大家想进知识库的需要的话,到时候统计一下人数我去跟 @瞌睡龙菊苣商量一下都给大家行个方便:)
DesignerSkyline
2016-05-26 22:34:45 +08:00
@veficos 麻烦了,感谢!
menc
2016-05-26 22:35:32 +08:00
@binux 去看看乌云唐朝是什么东西,"一个依托于乌云漏洞数据库的安全监测框架",是收费的,用的漏洞是我们提交上去的。
框架的代码,谁都知道不值什么钱,值钱的是漏洞,可是乌云对唐朝使用漏洞提交者的漏洞一不分成,二不提示。
更让人遗憾的是,漏洞提交者用自己漏洞的 POC 是需要交钱的。
veficos
2016-05-26 22:48:11 +08:00
@DesignerSkyline 不客气
binux
2016-05-26 23:00:57 +08:00
@menc 乌云的漏洞数据库不是公开的吗?漏洞的 POC 你自己写一个不完了?反正值钱的是漏洞,框架不值钱。
veficos
2016-05-26 23:19:00 +08:00
@menc
@binux

两位大兄弟,还是暂停一下吧。

@menc 大兄弟,乌云社区是一个社区的同时也是一家公司,也要养活几十号员工和其他活动的开销,在一些产品上做一些收费是难免的,毕竟情怀并有办法解决乌云员工的生活问题。如果有人愿意以捐赠的方式养活乌云,相信不止乌云,大部分企业都愿意讲情怀。

乌云知识库在营运上都是属于负支出的,而且负支出很大,乌云确实是有心为安全圈这个社区做点事情的。

具体是什么我就不多说,但是这些我都看在眼里。我虽然不是乌云的员工,但是我很尊敬乌云的这种精神。

您的想法确实有一些极端。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/281403

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX