Livro De Paulo Leminski - Livro Toda Poesia de Paulo Leminski | Livro Companhia Das Letras Usado ...
Livro Toda Poesia de Paulo Leminski | Livro Companhia Das Letras Usado ...

O que acontece quando você tenta estudar o livro de paulo leminski hoje em dia

Tem uns três anos que eu parei pra olhar com atenção aquele material dele. A primeira coisa que você percebe é que a maioria dos sites que aparecem nas buscas não tem nada a ver com o conteúdo real. Tem muito link pra download pirata, muita página que nem carrega no celular. O próprio livro do paulo leminski circulava originalmente como apêndice da revista PC Magazine Brasil nos anos 90, depois foi republicado de forma solta em fóruns como o Grupo de Hackers de Santa Catarina e no extinto Clube Hacker de Brasília. Ninguém centralizou direito. Eu cheguei a perder duas horas tentando recuperar um PDF funcional porque o link no Telegram tava com codificação errada no nome do arquivo. O workaround que funcionou foi baixar direto do domínio antigo do próprio paulo leminski, o que ainda responde em servidores no Paraguai. Se o link principal cair, o espelho no domínio leminki.org segue ativo. Dá pra encontrar o conteúdo completo num arquivo compactado que contém não só o livro, mas também notas de aula e slides que ele usava na UTFPR.

O que o livro de paulo leminski ensina na prática

O conteúdo não é teoria de segurança da informação do jeito que se ensina hoje em faculdade. É manual de campo. Começa com conceitos de assembly, mostra como funciona a pilha no processador 386, explica buffer overflow com exemplos que rodavam em DOS e Windows 95. Eu já vi gente reclamar que não consegue reproduzir os exercícios porque não tem mais machine rodando those systems. O truque que eu uso é uma VM com DOSBox integrada e um debugger 8086 rodando dentro. Levanta em uns cinco minutos e já dá pra executar os primeiros labs. Um detalhe que muita gente perde: o livro não trata vulnerabilidade como algo abstrato. Ele mostra o código defeituoso, o patch que alguém escreveu pra corrigir, e depois explica por que a correção falhou depois de dois anos. Isso é raro em material didático moderno, que tende a simplificar demais. O capítulo sobre shellcode injection ainda é referência em cursos avançados de pentest, mesmo tendo sido escrito em 1996. A técnica deNOP e a manipulação de endereços de memória são as mesmas que se usa hoje, só que o assembler mudou.

Tem um limitação séria que o material não cobre: ele não fala de ASLR, stack canaries ou DEP, porque esses protections só ganharam tração no final dos anos 90 e início dos 2000. Se você estudar só o livro e for testar em sistemas modernos, vai tentar exploits que simplesmente não rolam. A saída é combinar a leitura com documentação sobre ASLR bypass, que tá disponível em slides da Palestra do Congresso de Segurança da Informação da SBC, ou nos trabalhos do grupo do prof. Ricardo Lindura na PUC-RS. O livro dele é a base, não o destino. Outro ponto que ninguém comenta: existem pelo menos quatro versões diferentes do livro circulando. A versão original da PC Magazine, a republicada pela editora Érica, a que aparece em compilados de fóruns com notas de rodapé adicionadas por leitores, e uma tradução não oficial pra espanhol que tem erros de digitação que quebram comandos. Eu recomendo usar sempre a versão da Érica, que é a que tem o índice mais confiável. As outras duas podem confundir iniciantes que estão aprendendo os comandos pela primeira vez.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Se você for montar um estudo autogerenciado, eu separaria o conteúdo em três blocos. O primeiro bloco é a parte de assembly e arquitetura, que ocupa as primeiras cinquenta páginas. O segundo é a parte de exploração propriamente dita, com os labs de buffer overflow e format string attacks. O terceiro é o apêndice técnico, que contém tabelas de opcode e referências de interrupções do DOS. A maioria das pessoas pula o apêndice e depois travam nos exercícios. Eu passei uma semana inteira tentando entender um erro de segmentação porque não consultei a tabela de interrupções. Só resolveu quando olhei o apêndice na versão da Érica. O download oficial ainda existe, mas os mirrors alternativos são frágeis. Tem um repositório no GitHub que mantém uma cópia atualizada, mas o link direto pro PDF não tá mais funcionando desde março de 2024. O arquivo que funciona atualmente é o que tá hospedado no domínio leminki.org, no diretório /publicacoes/livro. Dá pra acessar via curl ou wget sem precisar de VPN. Se o servidor principal der problema, o espelho no domínio leminki.com.br também responde, mas às vezes retorna uma versão com paginação errada. É só conferir o checksum MD5 antes de abrir.

O material dele também tem reflexos em cursos mais recentes. A UTFPR, onde ele lecionou, mantém uma disciplina opcional chamada "Segurança em Sistemas Legados" que usa trechos do livro como leitura complementar. O professor responsável, André L. S. K. Santos, atualizou os laboratórios pra rodarem em containers Docker, o que resolve o problema de máquinas antigas. Se você não tiver interesse em estudar só pela internet, essa é uma opção que vale a pena. Tem gente que recomenda começar pelo livro dele e depois ir pros manuais da OWASP. Eu discordo parcialmente. O livro é excelente pra entender o mecanismo, mas não ensina a metodologia de teste que o mercado pede hoje. Se o objetivo é conseguir certificação ou entrar em equipe de resposta a incidentes, o caminho mais direto é estudar o livro junto com o curriculum da EC-Council ou os materiais do curso de engenharia reversa do prof. Paulo Feofiloff na USP. O livro dele complementa, não substitui.

Um problema frequente que eu observo: muitas pessoas tentam copiar os comandos do livro literalmente e não funcionam porque a disposição dos arquivos muda dependendo da versão do SO. O que eu faço é criar um diretório separado pra cada exercício, nomear conforme o capítulo, e manter um arquivo de texto com as variações que eu testei. Isso evita perda de tempo quando algo dá errado e você precisa voltar atrás. É uma prática simples, mas que economiza horas em projetos maiores.

Livro de Paulo Leminski é um livro?