دوره آموزشی تجزیه و تحلیل پیشرفته بدافزار: Redux
3 ساعت 41 دقیقهپیشرفته2023-09-21
مدرسین

Cybrary
جزئیات دوره
آیا دانشی درباره مفاهیم اصلی تجزیه و تحلیل بدافزار دارید، اما می خواهید از تحلیلگر بدافزار به مهندس معکوس تبدیل شوید؟ برایان روگالسکی، مدیر عامل Hexcapes، شما را برای انجام کارهای پیچیده مانند استخراج، اشکال زدایی، جداسازی، باز کردن بستهبندی و شکار بدافزارها مجهز میکند و شما را دوباره با موضوعات و تمرینهای تحلیلی کلیدی آشنا میکند. با مروری بر سیستم عامل ویندوز، فایلهای PE و حافظه، WinAPI و Registry و رفتارهای رایج بدافزار برای بقیه دوره آماده شوید. به معماری x86 و x64 بروید و سپس به تجزیه و تحلیل بدافزار پویا و استاتیک بپردازید. چالشهای بدافزار، از جمله بستهکنندههای بدافزار، مبهمسازی، شناسایی رمزگذاری، ضد تجزیه و تحلیل و تحلیل حافظه را بررسی کنید. این دوره به شما کمک می کند تا تجربه عملی مورد نیاز برای ارتقاء سطح را به دست آورید.
مهارت ها
ReduxMetaWeb Development ToolsIncident ResponseAdvancedSoftware Development ToolsCybersecurityWeb DevelopmentSoftware Development
سرفصل ها
1. آماده سازی RE
- 01 - اهداف ماژول 1
- 02 - بررسی فرآیند مهندسی معکوس
- 03 - ابزارهای تجزیهوتحلیل بدافزار
- 04 - مدیریت بدافزار
- 05 - اجزای بدافزار قسمت 1 - سیستم عامل ویندوز
- 06 - اجزای بدافزار قسمت 2 - فایلهای PE و حافظه
- 07 - اجزای بدافزار قسمت 3 - WinAPI و رجیستری
- 08 - اجزای بدافزار قسمت 4 - رفتارهای بدافزار
- 09 - خلاصه ماژول 1
2. معماری x86 و x64
- 10 - اهداف ماژول 2
- 11 - سیستمهای شماره گذاری
- 12 - معماری کامپیوتر قسمت 1 - x86 x64
- 13 - معماری کامپیوتر قسمت 2 - اسمبلی زبان
- 14 - معماری کامپیوتر قسمت 3 - کنترل جریان و پشته
- 15 - خلاصه ماژول 2
3. تجزیهوتحلیل بدافزار پویا و استاتیک
- 16 - اهداف ماژول 3
- 17 - فرآیند تحلیل پویا قسمت 1
- 18 - فرآیند تحلیل پویا قسمت 2
- 19 - فرآیند تحلیل پویا قسمت 3 - تحلیل پیشرفته
- 20 - تجزیهوتحلیل استاتیک قسمت 1
- 21 - تجزیهوتحلیل استاتیک قسمت 2
- 22 - خلاصه ماژول 3
4. چالشهای بدافزار
- 23 - اهداف ماژول 4
- 24 - بستهکنندههای بدافزار قسمت 1
- 25 - بستهکنندههای بدافزار قسمت 2
- 26 - مبهم سازی قسمت 1
- 27 - مبهم قسمت 2 - XOR
- 28 - مبهم قسمت 3 - base64
- 29 - شناسایی رمزگذاری
- 30 - آنتی آنالیز قسمت 1
- 31 - آنتی آنالیز قسمت 2
- 32 - خلاصه ماژول 4
5. تجزیهوتحلیل حافظه
- 33 - اهداف ماژول 5
- 34 - فرآیند پزشکی قانونی
- 35 - تجزیهوتحلیل حافظه قسمت 1
- 36 - تجزیهوتحلیل حافظه قسمت 2
- 37 - خلاصه ماژول 5
- 38 - خلاصه دوره