美國小妞露臉講的逆向分析和病毒分析課(附帶中文字幕)
本課程的目的是涵蓋逆向工程和惡意軟件分析的基本技術(shù)和工具,無需專業(yè)的編程經(jīng)驗(yàn)或匯編語言知識(shí)也可以學(xué)習(xí)本課程,學(xué)完本課程對(duì)于我們研究識(shí)別加密算法和繞過反虛擬化檢查時(shí)會(huì)很有幫助,本課程將清楚地解釋這些概念,,如果有一些編程經(jīng)驗(yàn)肯定會(huì)更好,但是本課程重點(diǎn)將主要放在理解技術(shù)、工具使用。
在本課程里你可以學(xué)習(xí)到如下內(nèi)容:
1、如何構(gòu)建惡意軟件分析的虛擬環(huán)境
2、如何識(shí)別和繞過反虛擬化技術(shù)
3、如何熟練的使用調(diào)試器和反匯編器
4、能夠分析進(jìn)程并完成 API 監(jiān)控
5、如何監(jiān)視注冊(cè)表和文件系統(tǒng)的更改
6、了解如何攔截和分析網(wǎng)絡(luò)流量
7、在沙箱內(nèi)執(zhí)行樣本,提取和分析樣本
8、熟練使用靜態(tài)分析工具
9、如何自動(dòng)和手動(dòng)識(shí)別packers
目錄:
第一章:課程介紹
1、課程介紹
第二章:構(gòu)建虛擬環(huán)境
2.1、安裝環(huán)境
2.2、設(shè)置練習(xí)
2.3、加固 - 虛擬機(jī)檢測
2.4、加固 - 虛擬機(jī)檢測實(shí)戰(zhàn)
2.5、加固——反虛擬機(jī)檢測實(shí)戰(zhàn)
2.6、反虛擬機(jī)和反調(diào)試
2.7、反虛擬機(jī)和反調(diào)試實(shí)戰(zhàn)1
2.8、反虛擬機(jī)和反調(diào)試實(shí)戰(zhàn)2
2.9、反虛擬機(jī)和反調(diào)試實(shí)戰(zhàn)3
2.10、反虛擬機(jī)和反調(diào)試實(shí)戰(zhàn)4
第三章:惡意程序進(jìn)程行為分析篇
3.1、分析進(jìn)程行為
3.2、實(shí)戰(zhàn)分析惡意程序進(jìn)程行為 1
3.3、實(shí)戰(zhàn)分析惡意程序進(jìn)程行為 2
3.4、實(shí)戰(zhàn)分析惡意程序進(jìn)程行為 3
3.5、實(shí)戰(zhàn)分析惡意程序進(jìn)程行為 4
3.6、發(fā)現(xiàn)可疑進(jìn)程
3.7、監(jiān)控 API 調(diào)用
3.8、監(jiān)控 API 調(diào)用練習(xí)之病毒分析1
3.9、監(jiān)控 API 調(diào)用練習(xí)之勒索病毒分析2
3.10、監(jiān)控 API 調(diào)用練習(xí)之勒索病毒分析 3
3.11、監(jiān)控 API 調(diào)用分配
3.12、監(jiān)控注冊(cè)表和文件系統(tǒng)
3.13、實(shí)戰(zhàn)監(jiān)控注冊(cè)表和文件系統(tǒng)之惡意程序分析 1
3.14、實(shí)戰(zhàn)監(jiān)控注冊(cè)表和文件系統(tǒng)之惡意程序分析 2
3.15、監(jiān)控注冊(cè)表和文件系統(tǒng)分配
3.16、網(wǎng)絡(luò)行為分析
3.17、網(wǎng)絡(luò)行為分析案例 1
3.18、網(wǎng)絡(luò)行為分析案例 2
3.19、網(wǎng)絡(luò)行為分析案例 3
3.20、網(wǎng)絡(luò)行為分析案例 4
3.21、監(jiān)控網(wǎng)絡(luò)行為分析作業(yè)
3.22、沙盒講解
3.23、沙盒練習(xí)1
3.24、沙盒練習(xí)2
3.25、靜態(tài)分析
3.26、靜態(tài)分析練習(xí)1
3.27、靜態(tài)分析練習(xí)2
第四章:結(jié)束篇
4.1、結(jié)束篇
游客,如果您要查看本帖隱藏內(nèi)容請(qǐng) 回復(fù)
|