联系客服1
联系客服2

[病毒分析] 姜晔主讲的恶意代码分析实战课后习题分析视频课程 共56课

37
回复
6802
查看
打印 上一主题 下一主题
[复制链接]
  • TA的每日心情
    无聊
    4 天前
  • 签到天数: 737 天

    [LV.9]以坛为家II

    7253

    主题

    8649

    帖子

    130万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    1301162
    楼主
    发表于 2019-2-26 16:25:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    课程介绍:
    姜晔,北京工业大学软件学院的研究生,技术专长:熟悉病毒木马常用的静态与动态分析方法,并制作专杀工具;了解缓冲区溢出类漏洞产生与利用的基本原理;有逆向分析功底,分析并修改过几款知名单机游戏的十六进制存档文件(如仙剑奇侠传,FIFA等),逆向分析过验证算法,并编写过序列号生成器(如冠军足球经理等)。

    在《恶意代码分析实战课后习题分析》课程中,讲师将要教你如何、以及何时使用恶意代码分析技术,深入掌握恶意代码分析工具的核心功能,从而达到准确诊断、及时突破、快速响应的效果。

    课程目标:
    通过对本课程的学习,学者能够掌握恶意代码分析工具的核心功能。

    课程目录:
    第一章:静态分析基础
    课时1 :让我们从最简单的静态分析开始 18分钟
    课时2 :初次接触加壳的程序 9分钟
    课时3 :通用脱壳机能够减轻我们的很多工作 6分钟
    课时4 :PE结构其实能告诉我们很多信息 12分钟

    第二章:动态分析基础
    课时1 :开始动态地分析恶意程序 15分钟
    课时2 :分析一个不可直接运行的DLL程序 15分钟
    课时3 :恶意程序会窃取你的键盘输入 9分钟
    课时4 :会自我删除的恶意程序 9分钟

    第三章:IDA Pro
    课时1 :IDA Pro可以让恶意程序无所遁形 36分钟

    第四章:识别汇编中的C代码结构
    课时1 :能判断网络连接状况的恶意程序 9分钟
    课时2 :判断是否存在可用Internet连接的恶意程序 18分钟
    课时3 :分析结合switch语句的恶意代码 17分钟
    课时4 :分析带有循环结构的恶意程序 10分钟

    第五章:分析恶意Windows程序
    课时1 :能发动DDoS攻击的恶意程序 14分钟
    课时2 :会显示一个网页的恶意程序 14分钟
    课时3 :会创建后门的恶意程序 31分钟

    第六章:OllyDbg
    课时1 :用OD进行动态调试可以发现恶意程序更多的秘密 23分钟
    课时2 :动静结合分析效果好 23分钟

    第七章:恶意代码行为
    课时1 :Windows系统的设计缺陷会为恶意程序开启方便之门 20分钟
    课时2 :功能强大的内联钩子 35分钟
    课时3 :被感染的程序往往会成为恶意程序的帮凶 23分钟

    第八章:隐蔽的恶意代码启动
    课时1 :时刻留意进程的远程注入 16分钟
    课时2 :进程替换技术会让我们更加难以发现恶意程序 27分钟
    课时3 :发现挂钩就要提高警惕 12分钟
    课时4 :资源节往往大有文章 22分钟

    第九章:数据加密
    课时1 :插件往往是加密数据的天敌 20分钟
    课时2 :ImmDbg有时比OD还要强大 25分钟
    课时3 :找到加密函数的密钥很重要 27分钟

    第十章:恶意代码的网络特征
    课时1 :抓包的方法可以获取恶意程序的联网信息 23分钟
    课时2 :灵活运用脚本程序实现数据包的解密 20分钟
    课时3 :时刻留意自定义的加密方式 25分钟

    第十一章:对抗反汇编
    课时1 :一定要时刻留意“E8”这个机器码 12分钟
    课时2 :idc脚本能够灵活化解对抗反汇编技术 20分钟
    课时3 :恶意程序会给自己加上重重陷阱 13分钟

    第十二章:反调试技术
    课时1 :OD的PhantOm插件能绕过很多反调试技术 18分钟
    课时2 :TLS回调函数也可以实现反调试 25分钟
    课时3 :巧用时间差来实现反调试 23分钟

    第十三章:反虚拟机技术
    课时1 :活用Python脚本来协助我们的分析 12分钟
    课时2 :尝试禁用位于程序里面的反虚拟机技术 20分钟
    课时3 :灵活应对采用了多种反虚拟机技术的程序 19分钟

    第十四章:加壳与脱壳
    课时1 :尾部跳转有时会告诉我们加壳程序真实的入口点 11分钟
    课时2 :学会利用OD的插件来寻找加壳程序的入口点 5分钟
    课时3 :利用pushad和popad查找入口点 9分钟
    课时4 :初识堆栈平衡原理 6分钟
    课时5 :熟练掌握万能的ESP定律 6分钟

    第十五章:shellcode分析
    课时1 :加密的shellcode其实并不可怕 14分钟
    课时2 :shellcode也可以动态获取所需的函数 13分钟
    课时3 :PDF文件有时也会很危险 11分钟

    第十六章:C++代码分析
    课时1 :发现C++中的this指针 5分钟
    课时2 :一步一步来解析虚函数 18分钟
    课时3 :分析一个综合性的C++程序 18分钟

    第十七章:使用WinDbg调试内核
    课时1 :利用WinDbg揪出隐藏在内核中的恶意程序 17分钟
    课时2 :SSDT表历来是兵家的必争之地 22分钟
    课时3 :检测被隐藏的恶意进程 19分钟

    第十八章:64位恶意程序
    课时1 :初识64位恶意程序 15分钟
    课时2 :会耍花招的64位程序 17分钟

    下载地址:

    游客,如果您要查看本帖隐藏内容请回复
    收藏
    收藏1
    分享
    分享
    支持
    支持13
    反对
    反对1
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2023-8-6 19:44
  • 签到天数: 43 天

    [LV.5]常住居民I

    1

    主题

    198

    帖子

    3513

    积分

    终身会员

    Rank: 6Rank: 6

    积分
    3513
    沙发
    发表于 2019-7-12 22:40:14 | 只看该作者
    一定要好好学习
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2021-1-17 10:39
  • 签到天数: 1 天

    [LV.1]初来乍到

    0

    主题

    2

    帖子

    14

    积分

    新手上路

    Rank: 1

    积分
    14
    板凳
    发表于 2021-1-17 10:41:25 | 只看该作者
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2021-3-19 19:56
  • 签到天数: 1 天

    [LV.1]初来乍到

    0

    主题

    2

    帖子

    723

    积分

    高级会员

    Rank: 4

    积分
    723
    地板
    发表于 2021-3-19 19:59:23 | 只看该作者
    感谢分享
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-1-18 16:09
  • 签到天数: 58 天

    [LV.5]常住居民I

    0

    主题

    105

    帖子

    737

    积分

    高级会员

    Rank: 4

    积分
    737
    5#
    发表于 2021-3-24 11:35:07 | 只看该作者
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2023-2-14 10:28
  • 签到天数: 46 天

    [LV.5]常住居民I

    4

    主题

    231

    帖子

    1439

    积分

    终身会员

    Rank: 6Rank: 6

    积分
    1439
    6#
    发表于 2021-4-3 11:32:05 | 只看该作者
    66666666666666666666
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2021-5-19 13:31
  • 签到天数: 1 天

    [LV.1]初来乍到

    0

    主题

    2

    帖子

    10

    积分

    新手上路

    Rank: 1

    积分
    10
    7#
    发表于 2021-5-19 13:34:50 | 只看该作者
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2021-6-10 17:46
  • 签到天数: 1 天

    [LV.1]初来乍到

    0

    主题

    2

    帖子

    17

    积分

    新手上路

    Rank: 1

    积分
    17
    8#
    发表于 2021-6-10 17:47:35 | 只看该作者
    学习学习。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2021-6-25 21:23
  • 签到天数: 1 天

    [LV.1]初来乍到

    0

    主题

    2

    帖子

    11

    积分

    新手上路

    Rank: 1

    积分
    11
    9#
    发表于 2021-6-25 21:25:30 | 只看该作者
    啥也不说了,感谢楼主分享哇!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2021-6-30 21:11
  • 签到天数: 1 天

    [LV.1]初来乍到

    0

    主题

    2

    帖子

    12

    积分

    新手上路

    Rank: 1

    积分
    12
    10#
    发表于 2021-6-30 21:14:12 | 只看该作者
    谢谢!哈哈哈哈哈
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    学习课程!一站搞定!
    学途无忧VIP会员群

    973849140

    周一至周日9:00-23:00

    反馈建议

    1227072433@qq.com 在线QQ咨询

    扫描二维码关注我们

    学途无忧!为学习谋坦途,为会员谋福利!|网站地图