آموزش تجزیه و تحلیل پیشرفته بدافزار: Redux

Advanced Malware Analysis: Redux

در حال بارگزاری نمونه ویدیو، لطفا صبر کنید...
Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیوها:
      • در حال بارگزاری، لطفا صبر کنید...
      توضیحات دوره:

      آیا از مفاهیم اصلی تجزیه و تحلیل بدافزار آگاهی دارید، اما می خواهید از تحلیلگر بدافزار به مهندس معکوس تبدیل شوید؟ برایان روگالسکی، مدیر عامل Hexcapes، شما را برای انجام کارهای پیچیده مانند استخراج، اشکال زدایی، جداسازی، باز کردن بسته‌بندی و شکار بدافزارها مجهز می‌کند و شما را دوباره با موضوعات و تمرین‌های تحلیلی کلیدی آشنا می‌کند. با مروری بر سیستم عامل ویندوز، فایل‌های PE و حافظه، WinAPI و Registry و رفتارهای رایج بدافزار برای بقیه دوره آماده شوید. به معماری x86 و x64 بروید و سپس به تجزیه و تحلیل بدافزار پویا و استاتیک بپردازید. چالش‌های بدافزار، از جمله بسته‌کننده‌های بدافزار، مبهم‌سازی، شناسایی رمزگذاری، ضد تجزیه و تحلیل و تحلیل حافظه را بررسی کنید. این دوره به شما کمک می کند تا تجربه عملی مورد نیاز برای ارتقاء سطح را به دست آورید.

      این دوره توسط Cybrary ایجاد شده است. ما خوشحالیم که میزبان این آموزش در کتابخانه خود هستیم.


      سرفصل ها و درس ها

      1. آماده سازی RE 1. RE Preparation

      • اهداف ماژول 1 (در حال انجام) Module 1 objectives (In progress)

      • بررسی فرآیند مهندسی معکوس Reverse engineering process review

      • ابزارهای تجزیه و تحلیل بدافزار Malware analysis tools

      • مدیریت بدافزار Malware handling

      • اجزای بدافزار قسمت 1: سیستم عامل ویندوز Malware components part 1: Windows OS

      • اجزای بدافزار قسمت 2: فایل ها و حافظه PE Malware components part 2: PE files and memory

      • اجزای بدافزار قسمت 3: WinAPI و رجیستری Malware components part 3: WinAPI and Registry

      • اجزای بدافزار قسمت 4: رفتارهای بدافزار Malware components part 4: Malware behaviors

      • خلاصه ماژول 1 Module 1 summary

      2. معماری x86 و x64 2. x86 and x64 Architecture

      • اهداف ماژول 2 Module 2 objectives

      • سیستم های شماره گذاری Numbering systems

      • معماری کامپیوتر قسمت 1: x86/x64 Computer architecture part 1: x86/x64

      • معماری کامپیوتر قسمت 2: زبان اسمبلی Computer architecture part 2: Assembly Language

      • معماری کامپیوتر قسمت 3: کنترل جریان و پشته Computer architecture part 3: Control flow and stack

      • خلاصه ماژول 2 Module 2 summary

      3. تجزیه و تحلیل بدافزار پویا و استاتیک 3. Dynamic and Static Malware Analysis

      • اهداف ماژول 3 Module 3 objectives

      • فرآیند تحلیل دینامیکی بخش 1 Dynamic analysis process part 1

      • فرآیند تحلیل دینامیکی بخش 2 Dynamic analysis process part 2

      • فرآیند تجزیه و تحلیل پویا قسمت 3: تجزیه و تحلیل پیشرفته Dynamic analysis process part 3: Advanced analysis

      • تجزیه و تحلیل استاتیک قسمت 1 Static analysis part 1

      • تجزیه و تحلیل استاتیک قسمت 2 Static analysis part 2

      • خلاصه ماژول 3 Module 3 summary

      4. چالش های بدافزار 4. Malware Challenges

      • اهداف ماژول 4 Module 4 objectives

      • بسته‌کننده‌های بدافزار قسمت 1 Malware packers part 1

      • بسته‌کننده‌های بدافزار قسمت 2 Malware packers part 2

      • مبهم سازی قسمت 1 Obfuscation part 1

      • مبهم سازی قسمت 2: XOR Obfuscation part 2: XOR

      • مبهم سازی قسمت 3: base64 Obfuscation part 3: base64

      • شناسایی رمزگذاری Identifying encryption

      • آنتی آنالیز قسمت 1 Anti-analysis part 1

      • آنتی آنالیز قسمت 2 Anti-analysis part 2

      • خلاصه ماژول 4 Module 4 summary

      5. تجزیه و تحلیل حافظه 5. Memory Analysis

      • اهداف ماژول 5 Module 5 objectives

      • فرآیند پزشکی قانونی Forensics process

      • تجزیه و تحلیل حافظه قسمت 1 Memory analysis part 1

      • تجزیه و تحلیل حافظه قسمت 2 Memory analysis part 2

      • خلاصه ماژول 5 Module 5 summary

      • خلاصه دوره Course summary

      نمایش نظرات

      آموزش تجزیه و تحلیل پیشرفته بدافزار: Redux
      جزییات دوره
      3h 40m
      38
      Linkedin (لینکدین) Linkedin (لینکدین)
      (آخرین آپدیت)
      -
      - از 5
      ندارد
      دارد
      دارد
      Cybrary
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Cybrary Cybrary

      ارائه دهنده خدمات IT و مشاوره فناوری اطلاعات

      Cybrary یک پلت فرم توسعه حرفه ای امنیت سایبری است. Cybrary دانش جمعی کارشناسان برتر صنعت را برای تجهیز متخصصان فناوری اطلاعات و امنیت سایبری به دانش و مهارت هایی که برای دستیابی به اهداف شغلی خود نیاز دارند ارائه می دهد. Cybrary که در سال 2015 تأسیس شد، جامعه سایبری متمرکز خود را به بیش از سه میلیون کاربر، از جمله چندین شرکت Fortune 100، افزایش داده است. برای کسب اطلاعات بیشتر و کسب اطلاعات بیشتر در مورد Cybrary، به www.cybrary.it مراجعه کنید.