视频课程 人浏览 历史评分   更新时间: 30天前 随到随学

课程介绍

注意0:欲购买此课程,获取安全购买链接,索要正版授权学习平台账号,务必加咨询QQ:2536379620
注意1:由于编码原因,试听课程视频画面清晰度不如最终购买的视频。最终购买视频的画面清晰度可参见以下两张图。图1   图2
注意2:正版良心视频,购买后有机会和原作者直接短暂技术交流。

面向人群
恶意代码分析也可作为单独的安全专业类别来看待,不过总体是偏逆向方向的,希望的受众也是逆向相关的,本课程适合想入门恶意代码分析的学生,想提升自己面对恶意代码能力的安全运维人员和安全研究人员。还有一些以前只会逆向但是不会恶意代码的分析的,或者想提升自己能力的渗透测试人员。

课程福利
免费重修
每个报名学员都可享受一次免费重听后续任意一期直播课 (不含录播)”的权益
班主任服务
全程配备班主任1VS1教学监管,即时跟踪学员学习情况及作业提交,保证教学质量
工作内推
完全掌握了老师所教内容我们也会内推岗位,100%保证就业

高级恶意代码分析工程师系统班
第三期
开班类型:系统班
开班时间: 报名满35人即刻开班
授课方式:直播+录播
直播周期: 2个月,21课时 (42小时)
上课时间: 周五/六/日:19: 30-21:30

课程须知
本套课程为系统课,每两个月一期,突出实战培养学员安全进阶技术从而走向就业,达到符合市场需求的岗位人才,课程主要是以”直播+录播“为主

免责说明
本课程为虚拟内容服务,课程内所讲解的全部均作为教学案例、靶场使用,请勿用于违法犯罪,严格遵守《网络安全法》、《刑法》等相关规定。

恶意代码分析的分类:
恶意代码分析也可作为单独的安全专业类别来看待,不过总体是偏逆向方向的,希望的受众是逆向相关的就行了,比如以前只会逆向但是不会恶意代码的分析的,或者想提升自己能力的渗透测试人员。

学完可以收获什么:
学完之后的收获基本上就是学习基本的恶意代码的分析和处理流程,并且能对实战,不管是攻防环境还是真实生产环境下遇到的恶意代码做分析和处理。

课程大纲

​第1天课
恶意代码基础与C++基础
恶意代码基本概念;
C++代码基础;
windowsapi基础;

第2天课   
汇编基础
汇编基本语法;
汇编在visualstudio中的使用;
x86和x64的区别;

第3天课   
PE结构
手动分析PE结构;
自动分析PE结构;
PE结构中的关键信息;

第4天课   
ida基础
ida界面介绍;
ida静态调试介绍;
ida插件介绍;

第5天课   
od基础
od界面介绍;
od动态调试介绍;
od插件介绍;

第6天课   
动静态分析
动静态分析的场景;
ida需要分析的信息;
od需要分析的信息;

第7天课   
行为分析
procmon进程分析;
wireshark网络分析;

第8天课
威胁分析威胁平台的使用;
威胁建模的介绍;
yara规则的编写与使用;

第9天课
vba基础
vba语法规则;
vba在office中的使用;

第10天课
office相关
通过vba加载的方式;
通过远程模板加载的方式;
通过漏洞利用加载的方式;

第11天课
恶意样本常用技法
常用的windowsapi特征与技术细节;

第12天课
powershell基础
powershell的基础语法;
windows中使用powershell的基本流程;

第13天课
powershell分析
实战恶意样本中所携带的powershell代码;

第14天课
反调试
常见的反调试技术;
手动实现常见的反反调试技术;

第15天课
加壳
壳的基本概念和基本类型;
手动加壳的实现;
代码实现自动加壳;

第16天课
脱壳
手动脱壳的实现;
工具实现自动脱壳;

第17天课
驱动基础
驱动编写的基本环境搭建;
驱动调试的基本环境搭建;
驱动代码的基础知识;

第18天课
驱动与hook
回调函数的实现;
驱动与应用层的通信;

第19天课
dll与加密
dll文件的编写与常见的调用方式;
dll文件在恶意代码中的调用方式;

第20天课
应急响应与防护
基于静态分析的基本结构;
基于动态行为的基本结构;
应急响应的基本流程与注意事项;
安全防护中的与恶意代码相关的注意事项;

第21天课
综合分析
样本的实战综合分析;



相关推荐
客服 关于