[转载]读书相关,,

计算机方面的书有很多,,看得都觉得头大,,看了这篇文章稍微有了些启发~

原文地址:

http://riusksk.blogbus.com/logs/73846592.html

购书心得

作者:泉哥
主页:http://riusksk.blogbus.com

富家不用买良田,书中自有千钟粟;
安居不用架高堂,书中自有黄金屋;
出门莫恨无人随,书中车马多如簇;
娶妻莫恨无良媒,书中自有颜如玉;
男儿若遂平生志,六经勤向窗前读。
.                                  ——宋真宗赵恒《劝学诗》

之前SAI兄弟也曾写过关于图书购买心得的博文,见这:debug-sai.blogbus.com/logs/62159496.html。自己也是个喜欢购书的人,看了那篇博文后自己也想写一写这方面的心得,因此就有了本文。鄙人生平无任何销银嗜好,惟独购 书。大学期间,从图书馆中借了很多书,也网购了不少书。前天晚上将在各网上书店购买的书籍价格统计了一下,一共是1344元左右,这些都是大学期间分别从 当当、卓越、淘宝、互动等网站购买的。其中大部分是计算机书,当然也有一些医学书籍,毕竟这是本专业。之前没向学校订购课本,就是想自己网购书,那次帮同 学一共在当当网买了一千多块,也因此升级为当当网的钻石会员,对于一些书籍可享受折上折优惠。买书的钱有些是从黑防骗来的稿费,不然太伤老本了。关于购书 心得打算分以下几部分来讲:

程序设计篇

这里的的程序语言主要以C、ASM为主,毕竟自己主要也只是学这两门语言,其它脚本语言,如PHP、ASP就不提了。关于C语言的书籍就有传说中的 “C语言四大名著”,即《C程序设计语言》、《C和指针》、《C陷阱与缺陷》、《C专家编程》,感觉在C编程上这几本书就够用了,至于数据结构和算法可参 考其它国外名著。国产的编程书籍没几本可出手的,关于C入门书籍,很多人会推荐谭浩强那书,最初我也是读这本书入门的,但后来慢慢地发觉那书不是很好,错 误不少,编程风格也不好。对于那些写着精通XXX、24小时XXX、30天XXX、XXX从入门到精通,这些书都是拿书名来忽悠人的,纯粹是作者用来骗稿 费的,对比一下那些国外名著的书名就知道了,一本好书一般是不会用那些土名字的。另外有些认为语言学得越多越牛,但是这样会广而不精,其实语言主攻一两门 就够了。有不少人见当今流行什么语言就学什么,编程书籍一下子买了不少,这语言一本,那语言一本,最后啥也没看成,都在那书架上晾着呢。我很赞成SAI兄 弟说的,半年之内不接触的技术,就不用去买这方面的书籍了。关于ASM主要就《80x86汇编语言程序设计》、《windows环境下的32位汇编程序设 计》这两本,汇编语言的书籍相对会少一点,一些网上书店的程序设计一栏中连asm都没有分类出来。很多编程书籍的内容写的都是千篇一律,比如C语言书籍, 不外乎都是些变量、数组、指针这些,但是某些书籍中就会有提到编程风格、内存优化、树、链表、折半搜索法,GDB调试,linux方面的知识,比如《c primer plus》《C和指针》,这些也算是书本的一个亮点。关于windows编程,首推《windows程序设计》上下册、《windows核心编程》。编程 书籍由于附有很多代码,在电脑上看电子版的感觉很伤眼,容易眼疲劳,因此有必要的话,可以买实体书来看,而且在实际应用中,有时可以再拿出来参考参考,方 便查阅。如果打印比你买书便宜的话,你就可以选择打印,也可以在书城站着免费给它瞄完,或者到网上买盗版书,在淘宝上可以网购到,个人感觉买盗版书还是挺 划算的。但是与此同时,也要奉劝大家“纸上得来终觉浅,绝知此事要躬行”,特别是对于编程学习者,一定要动手写代码,光看书是没用,这也是我曾经犯过的错 误!而且有些书是用来参考查阅,不是用来看的,不然即使你把那些牛书都看完 ,到最后也可能连几句代码也写不出来,最后受伤的永远是你自己!

逆向工程篇

关于逆向工程这方面的书籍,自然是首推看雪出版的《加密与解密》,在这方面,看雪的实力不会比国外的差,那里是逆向学习交流的好场所。在加解密 III出版的时候就曾出现过山寨版的,因此大家在购买时得看清楚了,最好到正规的书店购买。另外这方面的书籍还有《黑客反汇编揭密》《黑客调试技术揭密》 《逆向工程揭密》,国内出版的《软件调试》也是本牛书,弥补了国内这方面的空缺。还有今年出版的《IDA权威指南》也是本不错的书籍,详细讲解了IDA的 方方面面。最近看雪翻译小组也刚出版了一本《IDA Pro代码破解揭秘》,不过这书我也没看过。在逆向工程这方面的书籍也差不多就这么几本了,其它像加解密入门实战,加密与解密实战超级手册,加解密全攻 略……这些基本上都是垃圾,甚至是抄看雪加解密一书上的东西,大家无须花金钱、时间和精力在此上面。关于获取最新快讯的方法,大家可以订阅互动网计算机新 书的RSS,只要有计算机新书出来立马就知道了,它上面经常更新,不过很也是应用技术书籍,对于这些书籍,很多是没必要买的,比如什么 windows 7使用大全,精通注册表,windows操作XXX,有必要的话,直接百度、google就行了,没必要花钱去买这类书籍。

脚本安全篇

在脚本攻防方面的书籍,首推曾云好写的《精通黑客脚本》,这书写得相当全面,由浅入深,虽然不厚,但排版密集,内容还是很多的,只是纸质不太好,很 粗糙。个人觉得这是黑客手册在脚本方面出得比较成功的一本书,其它脚本书籍冒似不行,后面不是还出了本《精通脚本全本》,说是比精通黑客脚本还全的书籍, 黑手就喜欢在这书名上作文章,纵观其出版的各书,几乎全都写有“黑客”二字,而且又是精通,又是大全,大伙别让它给忽悠了。之前在与作者聊天时,他说黑手 给的稿费才一万,一般书籍都有五六万,太不划算了,如果把这书分别写成文章投给黑防,稿费都不止一万,真有点替他不值啊。另外大家也可看看老外的 《xss attack》《sql injection》(中译本:《SQL注入攻击与防御》),以及最近刚出的《WEB安全测试》,英文版的网上有电子书,不过看英文版的可能会比较费时 间,大家可以跳着看,挑一些主要章节看看即可。

系统底层篇

这方面的书籍主要有《深入理解计算机系统》《深入解析windows操作系统》《widnows系统原理与实现》,国内之前还出了本 《windows操作系统原理》(http://www.amazon.cn/mn/detailmore?showtype=3700& prodid=zhbk934046),上面还写着重点大学计算机教材,后面看了乱雪博客上一篇文章后才知道那书是抄袭的,还被原作者控告了,最后还赔偿 了,这种抄袭的书籍以后还是别看,虽然我当时把它给看完了。关于溢出攻击的书籍,国内主要有《网络渗透技术》、《0day安全:软件漏洞分析技术》,虽然 网渗一书很早出版,其中有些已经过时,但是其思想是不会过时的。若想获取最新书籍,最好的方法还是上面说的:订阅RSS。对于一些不熟悉的技术书籍,一定 要先看完整目录,然后找找网上是否有电子版的,如果有就先看看再决定是否再买,另外如果你已经买或看过同类的经典书籍,就需要重新考虑是否真的有必要买 了。讲了那么多要花钱的书,下面讲讲免费的一套,那就《intel开发手册》,这一套是由因特尔公司免费向全球赠送的书籍,共五本,之前我还订了两套,全 都从美国寄到学校来了,原本以为第一封邮件没收到,就再发了一封,没想到Intel居然连送两套过来,真是大方的不行啊!所以以后如果有这种免费的午餐, 也不妨吃一吃!

最后我想说的是,书籍是用来看的,不是用来显摆的,买来的书一定要认认真真地阅读完,不要到“书非借而不能读也”的程度!

原文地址:https://www.cnblogs.com/kanone/p/2137548.html