آموزش تجزیه و تحلیل پیشرفته بدافزار: Redux

Advanced Malware Analysis: Redux

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره:

آیا از مفاهیم اصلی تجزیه و تحلیل بدافزار آگاهی دارید، اما می خواهید از تحلیلگر بدافزار به مهندس معکوس تبدیل شوید؟ برایان روگالسکی، مدیر عامل Hexcapes، شما را برای انجام کارهای پیچیده مانند استخراج، اشکال زدایی، جداسازی، باز کردن بسته‌بندی و شکار بدافزارها مجهز می‌کند و شما را دوباره با موضوعات و تمرین‌های تحلیلی کلیدی آشنا می‌کند. با مروری بر سیستم عامل ویندوز، فایل‌های PE و حافظه، WinAPI و Registry و رفتارهای رایج بدافزار برای بقیه دوره آماده شوید. به معماری x86 و x64 بروید و سپس به تجزیه و تحلیل بدافزار پویا و استاتیک بپردازید. چالش‌های بدافزار، از جمله بسته‌کننده‌های بدافزار، مبهم‌سازی، شناسایی رمزگذاری، ضد تجزیه و تحلیل و تحلیل حافظه را بررسی کنید. این دوره به شما کمک می کند تا تجربه عملی مورد نیاز برای ارتقاء سطح را به دست آورید.

این دوره توسط Cybrary ایجاد شده است. ما خوشحالیم که میزبان این آموزش در کتابخانه خود هستیم.


سرفصل ها و درس ها

1. آماده سازی RE 1. RE Preparation

  • اهداف ماژول 1 (در حال انجام) Module 1 objectives (In progress)

  • بررسی فرآیند مهندسی معکوس Reverse engineering process review

  • ابزارهای تجزیه و تحلیل بدافزار Malware analysis tools

  • مدیریت بدافزار Malware handling

  • اجزای بدافزار قسمت 1: سیستم عامل ویندوز Malware components part 1: Windows OS

  • اجزای بدافزار قسمت 2: فایل ها و حافظه PE Malware components part 2: PE files and memory

  • اجزای بدافزار قسمت 3: WinAPI و رجیستری Malware components part 3: WinAPI and Registry

  • اجزای بدافزار قسمت 4: رفتارهای بدافزار Malware components part 4: Malware behaviors

  • خلاصه ماژول 1 Module 1 summary

2. معماری x86 و x64 2. x86 and x64 Architecture

  • اهداف ماژول 2 Module 2 objectives

  • سیستم های شماره گذاری Numbering systems

  • معماری کامپیوتر قسمت 1: x86/x64 Computer architecture part 1: x86/x64

  • معماری کامپیوتر قسمت 2: زبان اسمبلی Computer architecture part 2: Assembly Language

  • معماری کامپیوتر قسمت 3: کنترل جریان و پشته Computer architecture part 3: Control flow and stack

  • خلاصه ماژول 2 Module 2 summary

3. تجزیه و تحلیل بدافزار پویا و استاتیک 3. Dynamic and Static Malware Analysis

  • اهداف ماژول 3 Module 3 objectives

  • فرآیند تحلیل دینامیکی بخش 1 Dynamic analysis process part 1

  • فرآیند تحلیل دینامیکی بخش 2 Dynamic analysis process part 2

  • فرآیند تجزیه و تحلیل پویا قسمت 3: تجزیه و تحلیل پیشرفته Dynamic analysis process part 3: Advanced analysis

  • تجزیه و تحلیل استاتیک قسمت 1 Static analysis part 1

  • تجزیه و تحلیل استاتیک قسمت 2 Static analysis part 2

  • خلاصه ماژول 3 Module 3 summary

4. چالش های بدافزار 4. Malware Challenges

  • اهداف ماژول 4 Module 4 objectives

  • بسته‌کننده‌های بدافزار قسمت 1 Malware packers part 1

  • بسته‌کننده‌های بدافزار قسمت 2 Malware packers part 2

  • مبهم سازی قسمت 1 Obfuscation part 1

  • مبهم سازی قسمت 2: XOR Obfuscation part 2: XOR

  • مبهم سازی قسمت 3: base64 Obfuscation part 3: base64

  • شناسایی رمزگذاری Identifying encryption

  • آنتی آنالیز قسمت 1 Anti-analysis part 1

  • آنتی آنالیز قسمت 2 Anti-analysis part 2

  • خلاصه ماژول 4 Module 4 summary

5. تجزیه و تحلیل حافظه 5. Memory Analysis

  • اهداف ماژول 5 Module 5 objectives

  • فرآیند پزشکی قانونی Forensics process

  • تجزیه و تحلیل حافظه قسمت 1 Memory analysis part 1

  • تجزیه و تحلیل حافظه قسمت 2 Memory analysis part 2

  • خلاصه ماژول 5 Module 5 summary

  • خلاصه دوره Course summary

نمایش نظرات

نظری ارسال نشده است.

آموزش تجزیه و تحلیل پیشرفته بدافزار: Redux
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3h 40m
38
Linkedin (لینکدین) lynda-small
30 شهریور 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
- از 5
ندارد
دارد
دارد
Cybrary

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cybrary Cybrary

ارائه دهنده خدمات IT و مشاوره فناوری اطلاعات

Cybrary یک پلت فرم توسعه حرفه ای امنیت سایبری است. Cybrary دانش جمعی کارشناسان برتر صنعت را برای تجهیز متخصصان فناوری اطلاعات و امنیت سایبری به دانش و مهارت هایی که برای دستیابی به اهداف شغلی خود نیاز دارند ارائه می دهد. Cybrary که در سال 2015 تأسیس شد، جامعه سایبری متمرکز خود را به بیش از سه میلیون کاربر، از جمله چندین شرکت Fortune 100، افزایش داده است. برای کسب اطلاعات بیشتر و کسب اطلاعات بیشتر در مورد Cybrary، به www.cybrary.it مراجعه کنید.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.