Если вы хотите практические примеры реальных подвигов, я полностью рекомендую книгу
"A Bug Hunter's Diary: A Guided Tour Through the Wilds of Software Security"
Это именно то, что вы хотите. Он полон тематических исследований и реальных примеров почти всех типов эксплойтов и объясняет это от открытия до полного написания рабочего эксплойта.
Также в книге есть несколько примеров "The shellcoders handbook"
, но они не такие исчерпывающие, как "The bug hunter's diary"
Также "The shellcoders handbook"
довольно большой, и я использую его только в качестве справочного материала, когда это необходимо.
Также иногда я продолжаю читать эксплойты из "http://www.exploit -db.com ", и это мне очень помогло, но помните, что не всему можно научить, поэтому иногда вам нужно импровизировать, основываясь на том, что у вас есть и то, что вы можете контролировать, сначала сложно, но вы почувствуете себя прекрасно, когда эксплойт запустится, и вы увидите, что calc.exe:)
Конечно, учебники по корлану и другие учебные пособия необходимы для понимания основ, но они лишь обучают вас основным понятиям, и вам нужно увидеть некоторые реальные подвиги в действии, чтобы по-настоящему понять возможности.