找回密码
 立即注册
查看: 727|回复: 0

恶意代码分析实战课后习题分析 视频教程

[复制链接]
累计签到:85 天
连续签到:1 天
发表于 2019-7-13 17:57:47 | 显示全部楼层 |阅读模式
课程目录:
$ s' W! [- f2 v6 S0 Y* T8 e第一章:静态分析基础' v( G9 _# r; U% v1 }0 e6 Y! J% {4 _
课时1 让我们从最简单的静态分析开始2 Z; {. g0 E% d8 y" X2 ]
课时2  初次接触加壳的程序
2 ?2 y7 s. n+ _& f5 k课时3 通用脱壳机能够减轻我们的很多工作
; n. z& o' |0 }) q2 y课时4 PE结构其实能告诉我们很多信息' S; G! N+ d$ k' I, u
( C7 c7 q8 g. c  v% H+ J+ {
第二章:动态分析基础9 N7 H+ S) V7 J$ c% B% w: w
课时1 开始动态地分析恶意程序" y8 G# l, c' ]- G* P8 e( {( m
课时2 分析一个不可直接运行的DLL程序
5 C; H& c7 k/ A5 z课时3 恶意程序会窃取你的键盘输入/ H9 D+ H! H# ~! p0 A0 \
课时4  会自我删除的恶意程序
% s4 z9 A# @+ \2 b# k$ v. |
' f% L# e( T6 z9 n  P& U! a& v第三章:IDA Pro
( x' \+ D; b# [/ T课时1 IDA Pro可以让恶意程序无所遁形
7 S7 T" H" Q" C, ]9 a+ ^& d. i3 ^1 j4 t8 s

) C' H7 `$ z1 d8 x* ]第四章:识别汇编中的C代码结构
5 B4 I! S1 w9 r6 t0 T' }  B9 ?, ~课时1 能判断网络连接状况的恶意程序
  ~& H1 L0 A1 h课时2 判断是否存在可用Internet连接的恶意程序; e) {* ?7 f; F& o, I0 Y
课时3 分析结合switch语句的恶意代码' D2 z4 H. D: T6 I9 m% g
课时4 分析带有循环结构的恶意程序
2 m5 {# u) @# d
, K/ z/ h2 H' Q* y1 D# i第五章:分析恶意Windows程序2 ?* o' M- ]8 d+ Z2 ~" Y! a
课时1 能发动DDoS攻击的恶意程序
  s+ L0 D% @! H: C! ?课时2 会显示一个网页的恶意程序: U+ q2 p* R4 a) ]; f
课时3 会创建后门的恶意程序
8 G' s% @9 J6 ^! x! X8 H& B" r% h3 Z% Q: B4 w. z+ U# s
第六章:OllyDbg
) X; y6 L; I/ k课时1  用OD进行动态调试可以发现恶意程序更多的秘密- E* X& \4 y' \) t
课时2 动静结合分析效果好9 p! ]1 s" C! v8 \# b
  e9 ~+ u7 ~2 ?( j( S8 n' q
第七章:恶意代码行为. u4 n% [4 b+ e& y5 {8 |
课时1 Windows系统的设计缺陷会为恶意程序开启方便之门
: A9 |$ [' f, x! S; t+ g课时2 功能强大的内联钩子+ C5 O5 }4 z* ?- J* U& C1 o
课时3 被感染的程序往往会成为恶意程序的帮凶
( m" y2 w2 f8 ~: |  V5 [" e* N
  c6 m- q  Y) ^" @9 I第八章:隐蔽的恶意代码启动
" C- F$ H0 l# S) L2 L0 S7 s课时1 时刻留意进程的远程注入
+ P* M: J( {" z; ]3 |/ R/ g课时2 进程替换技术会让我们更加难以发现恶意程序
" z' T4 ?. ^7 O* F+ b课时3 发现挂钩就要提高警惕# E' v1 [6 v7 }2 v; |9 d3 `
课时4 资源节往往大有文章  ~" J7 ~8 E- t! L7 ]
' H; v2 ?: E4 P9 }) v
第九章:数据加密. l7 [. A; _4 Y4 o% N
课时1 插件往往是加密数据的天敌  Q2 q! q7 J# l& O  b
课时2 ImmDbg有时比OD还要强大
+ q/ S. W7 X- a6 e, s8 b1 I课时3 找到加密函数的密钥很重要, r- }  u7 a' j+ @6 B

! i: q# k7 h  D第十章:恶意代码的网络特征
. F! D8 }; i6 m- o3 B' l- M课时1 抓包的方法可以获取恶意程序的联网信息
1 m: T* V4 R/ b, r4 g5 e课时2 灵活运用脚本程序实现数据包的解密4 A& {* d  C1 p7 y& Z, [
课时3 时刻留意自定义的加密方式
5 v2 t% [' A& a# G) `1 o' [
; V' d  w, e' K第十一章:对抗反汇编2 M% S. g( E  D5 S
课时1 一定要时刻留意“E8”这个机器码, }- B, Q  B( P  R
课时2 idc脚本能够灵活化解对抗反汇编技术
$ M! g* ~' _' u! E8 ^8 F课时3  恶意程序会给自己加上重重陷阱
7 S$ W8 l* R& |* D. {- W
+ `* W, O2 J5 Q$ I7 m( A第十二章:反调试技术4 `0 ]' a1 q& h7 D3 {( \3 U
课时1 OD的PhantOm插件能绕过很多反调试技术8 p& d0 @3 g7 u  T
课时2  TLS回调函数也可以实现反调试
, @# s( m' q% n) N课时3 巧用时间差来实现反调试
) X' \, B/ n( D; d* k) _9 `
3 ]( D) }/ s! ^- q" H( l第十三章:反虚拟机技术( p) F  W" ~$ n+ Z
课时1 活用Python脚本来协助我们的分析
4 m$ ]! s' r$ K4 a; W课时2 尝试禁用位于程序里面的反虚拟机技术! t7 i: ?, P  v2 S4 s/ j
课时3 灵活应对采用了多种反虚拟机技术的程序" F! `/ w: ^1 [2 R1 J' C. [6 y
; M7 J) t/ M9 s9 U9 `! r1 C! w" |
第十四章:加壳与脱壳3 q4 B+ p& X" {- R" [
课时1 尾部跳转有时会告诉我们加壳程序真实的入口点9 K0 w4 p8 v6 M! ^- Q* ]8 i
课时2 学会利用OD的插件来寻找加壳程序的入口点0 `1 u8 c" ]/ J
课时3 利用pushad和popad查找入口点* `# ?8 u2 o$ N  S
课时4 初识堆栈平衡原理
9 J- C1 m  E5 I0 B; r: {课时5 熟练掌握万能的ESP定律1 i' X0 u" S2 @4 [; _1 a+ E

: Q0 O( w4 Y( l- c第十五章:shellcode分析. z! z& H; L. q
课时1  加密的shellcode其实并不可怕1 ~2 {- w. b6 M3 c  ^& d9 i  m6 w
课时2 shellcode也可以动态获取所需的函数) j" z* l. V  Z, \8 B- U4 i7 L5 ^! X
课时3  PDF文件有时也会很危险
8 R) s: d5 y& I  ]1 I; l: J7 q- C& _; j- k+ o
第十六章:C++代码分析3 |$ q4 a, {" [
课时1 发现C++中的this指针
) l+ Z2 \5 s4 E" D+ I1 {课时2 一步一步来解析虚函数0 S% P+ H: ~7 p3 E
课时3 分析一个综合性的C++程序+ Q4 d# F) y/ K9 e9 d

/ R# Q& R6 N( X第十七章:使用WinDbg调试内核; f) d8 @0 T4 `+ h( V
课时1 利用WinDbg揪出隐藏在内核中的恶意程序
% P" O4 H, a; i3 I2 B6 Q' ^0 x+ a课时2 SSDT表历来是兵家的必争之地! D/ n4 ]7 S) m& `" s2 N  C
课时3 检测被隐藏的恶意进程
% K. H( {2 v$ p8 l  b; ~$ H; W7 v( K
第十八章:64位恶意程序
7 O' k* |+ k/ S2 m课时1  初识64位恶意程序
+ q5 c" W& Y3 c课时2 会耍花招的64位程序2 O# U3 a$ U9 Z
5 Z# y# ^) L9 R0 S

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

点击这里给我发消息

QQ|小黑屋|Archiver|手机版|一路学IT论坛 专业视频教程网站

GMT+8, 2026-9-1 09:04

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表