Инструменты и методы для анализа вредоносных программ Windows

Service Manager Инструменты и методы для анализа вредоносных программ Windows

Курс: «Инструменты и методы для анализа вредоносных программ Windows«. Цель этого курса — охватить основные методы и инструменты для обратного проектирования и анализа вредоносных программ. Как следует из названия, в этом классе мы рассмотрим только среду Windows, поскольку она является наиболее часто используемой и злоупотребляемой. Мы стараемся предоставить полную картину для начинающего реверс-инженера, но в то же время актуальную для более продвинутых аналитиков. Материал на английском языке. Перевода нет! Описание курса на русском (гугл переводчик). Материал прислал анонимный пользователь без комментариев. 

Материал может быть удален по запросу правообладателя!

Описание курса:

Материал на английском языке. Перевода нет! Описание курса на русском (гугл переводчик).

Цель этого курса — охватить основные методы и инструменты для обратного проектирования и анализа вредоносных программ. Как следует из названия, в этом классе мы рассмотрим только среду Windows, поскольку она является наиболее часто используемой и злоупотребляемой. Мы стараемся предоставить полную картину для начинающего реверс-инженера, но в то же время актуальную для более продвинутых аналитиков.

Для этого класса нет никаких предпосылок, кроме виртуальной машины Windows и желания учиться. Все обсуждаемые здесь инструменты находятся в свободном доступе в Интернете. Анализы демонстрируются на виртуальной машине Windows 8.1.

Не волнуйтесь! Для прохождения курса не требуются ни профессиональный опыт программирования, ни знание языка ассемблера. Если вы уже знаете это, было бы полезно, когда мы рассмотрим определение алгоритмов шифрования и обойдем проверки на защиту от виртуализации. Понятия будут четко объяснены, и будут рекомендованы дополнительные ресурсы.

Некоторый опыт программирования определенно будет полезен, однако основное внимание будет уделяться пониманию техники, инструментов и их наиболее полезных функций. При необходимости будет предоставлен исходный код, написанный на C или Python.

Чтобы получить максимальную отдачу от этого курса, мы рекомендуем попробовать все упражнения и задания, которые следуют за лекциями, и если концепция или идея не полностью объяснены или четко поняты, либо задайте вопросы в разделе вопросов и ответов, либо обратитесь к онлайн-ресурсам.

Для кого этот курс:
  • Тестеры безопасности​
  • Аналитики вредоносного ПО​
  • Следователи-криминалисты​
  • Системные администраторы​
  • Студенты по информационной безопасности​
  • всем, кто интересуется информационной безопасностью в целом и обратным проектированием в частности​

Чему вы научитесь:

  • Как создать виртуальную среду для анализа вредоносных программ
  • Как определить методы защиты от виртуализации и обойти их
  • Как уверенно пользоваться отладчиками и дизассемблерами
  • Уметь анализировать процессы и выполнять низкоуровневый мониторинг API
  • Как отслеживать изменения в реестре и файловой системе
  • Узнайте, как перехватить и исследовать сетевой трафик
  • Создавайте образцы в песочнице, извлекайте и анализируйте артефакты
  • Ознакомьтесь с инструментами статического анализа
  • Как определять упаковщиков автоматически и вручную

Если Вы не видите ссылку для скачивания материала — отключите блокиратор рекламы и добавьте наш сайт в список исключений. Если Вы против рекламы на нашем сайте — покупайте контент напрямую у авторов.

Материал предоставлен исключительно для ознакомления!

Опубликовано: Анонимно

Встречайте зиму вместе с OPENSSOURCE! Цены на вечный доступ к проекту (тариф OS PRO) падают. До 7 декабря оформляйте вечный доступ к тарифу OS PRO по максимально низкой цене!   НАЖМИТЕ ДЛЯ ПОЛУЧЕНИЯ ПОДРОБНОСТЕЙ

Ноя 15, 2020

1 оценка, среднее: 5,00 из 51 оценка, среднее: 5,00 из 51 оценка, среднее: 5,00 из 51 оценка, среднее: 5,00 из 51 оценка, среднее: 5,00 из 5
0


FavoriteLoadingДобавить в закладки

0 комментариев

Оставить комментарий


* - обязательное поле для заполнения.

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

Подтвердите, что Вы не бот — выберите человечка с поднятой рукой:

Уведомлять меня при ответах на мои комментарии