Description: W dzisiejszych czasach, przy ogromnej liczbie protokolów nieudokumentowanych lub slabo udokumentowanych, osoba zajmująca się reagowaniem na incydenty sieciowe może przeanalizowac pakiet poprzez przechwycenie pliku wykonywalnego w formacie binarnym. Zawartośc takich plików można przeanalizowac za pomocą konwencjonalnych technik statycznych i dynamicznych. W wielu sytuacjach nie da się nawet wykryc pliku binarnego w celu przeprowadzenia analizy. Stąd powstal nowy proces inżynierii odwrotnej protokolów (PRE), wykorzystujący wiele źródel informacji w celu przyspieszenia wykrywania incydentów. Jest to pseudoformalny przegląd narzędzi, technik i metodologii, które sam wypróbowalem lub zaobserwowalem jako skuteczne; ma on charakter celowo opisowy, a nie nakazowy. Nie jest to wyczerpujące opracowanie, a jego celem jest jedynie zaspokojenie typowych potrzeb analityków - zwlaszcza tych zajmujących się reagowaniem na incydenty.