آموزش تحلیل و توسعه بدافزار [ویدئویی] - آخرین آپدیت

دانلود Malware Analysis and Development [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره فراگیران را در طیف کامل تحلیل و توسعه بدافزار غوطه‌ور می‌کند و با معرفی مفاهیم داخلی ویندوز (Windows Internals)، مدیریت پردازش‌ها، مدیریت حافظه و مبانی برنامه‌های کاربردی آغاز می‌شود. دانشجویان کتابخانه‌های پیوند پویا (DLL)، اسمبلی x86/x64، مبانی .NET و COM و Native API را برای ایجاد یک پایه قوی جهت کالبدشکافی تهدیدات پیچیده بررسی می‌کنند. با پیشروی به سمت آزمایشگاه‌های عملی بدافزار، فراگیران TTPها را تحلیل کرده، محیط‌های تحلیلی مانند Flare-VM را نصب می‌کنند و توابع مخرب را شناسایی کرده و فایل‌های اجرایی و شل‌کدها را Unpack می‌کنند. مطالعات موردی واقعی مانند حمله SolarWinds Sunburst و باج‌افزار DarkSide، دانشجویان را در مسیر مهندسی معکوس راهنمایی می‌کند تا رفتار تهدیدات را در سطحی دقیق درک کنند. این دوره با تمرینات عملی توسعه بدافزار، شامل ایجاد فایل‌های اجرایی مینیمال، اشتراک حافظه، تحویل Payload و تکنیک‌های پیشرفته به پایان می‌رسد. فراگیران مهارت‌های لازم برای ساخت ایمن، تحلیل و کاهش اثرات بدافزارها را از طریق یک مسیر ساختاریافته از تئوری تا تخصص کاربردی در محیط ویندوز و مهندسی معکوس کسب می‌کنند. - تحلیل رفتار بدافزار با استفاده از بینش‌های Windows Internals و API - مهندسی معکوس موثر تهدیدات پیچیده .NET، VBA و شل‌کدها - توسعه بدافزارهای مینیمال و کاربردی برای تست و تحلیل - Unpack کردن فایل‌های اجرایی و بازسازی جداول Import برای بررسی تهدیدات - شناسایی، کالبدشکافی و درک باج‌افزارها و تهدیدات پیشرفته و مستمر (APT) - به‌کارگیری ایمن تکنیک‌های دستکاری حافظه و تزریق DLL این دوره برای متخصصان امنیت سایبری، تحلیلگران بدافزار و توسعه‌دهندگانی طراحی شده است که به دنبال مهارت‌های پیشرفته در تحلیل تهدیدات و مهندسی معکوس هستند. شرکت‌کنندگان باید دانش پایه‌ای از سیستم‌عامل ویندوز، برنامه‌نویسی C/C++ یا .NET و درک اولیه‌ای از مفاهیم اسمبلی داشته باشند تا از آزمایشگاه‌های عملی و تمرینات توسعه بدافزار بهره کامل ببرند. - پوشش جامع Windows Internals شامل پردازش‌ها، حافظه، تردها و APIها - تحلیل بدافزارهای واقعی با استفاده از تمرینات آزمایشگاهی برای بررسی TTPها و رفتار تهدیدات - تمرینات عملی توسعه بدافزار با نمایش تکنیک‌های ایمن و پیاده‌سازی Payload

سرفصل ها و درس ها

مقدمه‌ای بر تحلیل و توسعه بدافزار Introduction to Malware Analysis and Development

  • مقدمه Introduction

مرور کلی ساختار داخلی ویندوز (Windows Internals) Windows Internals Overview

  • پردازش‌ها Processes

  • مدیریت وظایف (Task Manager) Task Manager

  • کاوشگر پردازش (Process Explorer) Process Explorer

  • حافظه مجازی Virtual Memory

  • تردها (Threads) Threads

  • معماری سیستم System Architecture

  • رابط‌های برنامه‌نویسی (APIs) APIs

  • اشیاء و هندل‌ها Objects and Handles

  • مقدمه‌ای بر آزمایشگاه‌ها Labs Intro

مبانی توسعه برنامه‌های کاربردی ویندوز Windows Application Development Fundamentals

  • مبانی توسعه برنامه‌های کاربردی Application Development Fundamentals

  • کار با رشته‌ها (Strings) Working with Strings

  • اطلاعات سیستم System Information

  • کار با هندل‌ها Working with Handles

  • اشتراک‌گذاری اشیاء از طریق نام Sharing Objects by Name

  • تکثیر هندل‌ها Duplicating Handles

  • نام اشیاء و نشست‌ها (Sessions) Object Names and Sessions

  • نشست‌ها Sessions

  • فضای نام خصوصی اشیاء Private Object Namespace

پردازش‌ها، حافظه و تردها Processes, Memory and Threads

  • ایجاد پردازش Process Creation

  • رابط CreateProcess API CreateProcess API

  • پایان دادن به پردازش Process Termination

  • بررسی گام‌به‌گام راه حل آزمایشگاه Labs Solution Walkthrough

  • توابع DllMain DllMain

  • ویژگی‌های پردازش و ترد Process and Thread Attributes

  • شمارش پردازش‌ها Process Enumeration

  • ساختار PEB و سایر جزئیات PEB and Other Details

  • حافظه پردازش Process Memory

  • رزرو و تخصیص حافظه Reserving and Committing Memory

  • تپه‌ها (Heaps) Heaps

  • مبانی تردها Threads Basics

  • ایجاد تردها Creating Threads

  • نکات تکمیلی Odds and Ends

کتابخانه‌های پیوند پویا (DLL) Dynamic Link Libraries

  • ساخت DLLها Building DLLs

  • استفاده از DLLها Consuming DLLs

  • کاهش وابستگی‌ها Reducing Dependencies

  • تزریق DLL با استفاده از Remote Thread DLL Injection with a Remote Thread

  • تزریق DLL با استفاده از APC DLL Injection with an APC

  • نکات تکمیلی Odds and Ends

مبانی x86/x64 x86/x64 Fundamentals

  • حالت‌های عملیاتی Operating Modes

  • اسمبل کردن با Visual Studio Assembling with Visual Studio

  • مبانی x86/x64 x86/x64 Basics

  • عملوندها و حالت‌های آدرس‌دهی Operands and Address Modes

  • دستورالعمل‌های بنیادی Fundamental Instructions

  • فراخوانی توابع خارجی Calling External Functions

  • کنوانسیون‌های فراخوانی Calling Conventions

  • عملیات بیتی (Bitwise) Bitwise Operations

  • دستورالعمل‌های شاخه‌ای Branch Instructions

  • پشته (Stack) Stack

  • شل‌کد (Shellcode) Shellcode

  • تزریق شل‌کد Injecting Shellcode

  • نکات تکمیلی Odds and Ends

مبانی .NET .NET Fundamentals

  • مبانی .NET .NET Fundamentals

مبانی COM COM Fundamentals

  • مبانی COM COM Basics

  • مفاهیم COM، کلاینت‌ها و سرورها COM Concepts, Clients and Servers

  • ایجاد و استفاده از یک شیء COM Creating and Using a COM Object

  • اشاره‌گرهای هوشمند (Smart Pointers) Smart Pointers

  • نمای‌گر اشیاء OLE/COM OLE/COM Object Viewer

  • جزئیات فعال‌سازی COM COM Activation in Detail

Native API Native API

  • مبانی Native API Native API Basics

  • مدیر اشیاء و Native APIها Object Manager and Native APIs

  • رابط‌های API رجیستری Registry APIs

  • شمارش پردازش‌ها و هندل‌ها Enumerating Processes and Handles

مقدمه‌ای بر تحلیل بدافزار و راه‌اندازی آزمایشگاه Introduction to Malware Analysis and Lab Setup

  • اهمیت درک و کالبدشکافی TTPها Importance of Understanding and Dissecting TTPs

  • مقدمه‌ای بر تحلیل بدافزار Introduction to Malware Analysis

  • درک نام‌های شناسایی венدورهای AV و EDR Understanding AV-EDR Vendor Detection Names

  • نصب Flare VM Installing Flare-VM

  • مبانی PE - بخش اول PE 101 - Part 1

  • مبانی PE - بخش دوم PE 101 - Part 2

  • رشته‌ها (Strings) Strings

  • شناسایی Packing - بخش اول Packing Detection - Part 1

  • شناسایی Packing - بخش دوم Packing Detection - Part 2

  • شناسایی Packing - بخش سوم Packing Detection - Part 3

  • شناسایی قابلیت‌های مخرب Detecting Malicious Functionality

مهندسی معکوس بدافزارهای .NET، VBA و شل‌کد Reverse Engineering .NET, VBA and Shellcode Malware

  • مقدمه‌ای بر حمله SolarWinds Sunburst Introduction to SolarWinds Sunburst Attack

  • تحلیل اولیه بک‌دور Sunburst Sunburst Backdoor Initial Analysis

  • ردیابی بک‌دور Sunburst (تحلیل درخت فراخوانی توابع) Sunburst Backdoor Backtracking (Function Call Tree Analysis)

  • مهندسی معکوس بک‌دور Sunburst - بخش اول Sunburst Backdoor Reverse Engineering - Part 1

  • مهندسی معکوس بک‌دور Sunburst - بخش دوم Sunburst Backdoor Reverse Engineering - Part 2

  • مهندسی معکوس بک‌دور Sunburst - بخش سوم Sunburst Backdoor Reverse Engineering - Part 3

  • مهندسی معکوس بک‌دور Sunburst - بخش چهارم Sunburst Backdoor Reverse Engineering - Part 4

  • مهندسی معکوس بک‌دور Sunburst - بخش پنجم Sunburst Backdoor Reverse Engineering - Part 5

  • تحلیل شل‌کد ماکرو VBA - بخش اول VBA Macro Shellcode Analysis - Part 1

  • تحلیل شل‌کد ماکرو VBA - بخش دوم VBA Macro Shellcode Analysis - Part 2

  • تحلیل شل‌کد ماکرو VBA - بخش سوم VBA Macro Shellcode Analysis - Part 3

مهندسی معکوس بدافزارهای C/C++ Reverse Engineering C/C++ Malware

  • تحلیل اولیه باج‌افزار DarkSide DarkSide Ransomware Initial Analysis

  • آنپک کردن کد در زمان اجرا (Runtime) - بخش اول Runtime Code Unpacking - Part 1

  • آنپک کردن کد در زمان اجرا (Runtime) - بخش دوم Runtime Code Unpacking - Part 2

  • آنپک کردن کد در زمان اجرا (Runtime) - بخش سوم Runtime Code Unpacking - Part 3

  • حل دینامیک API Dynamic API Resolve

  • بازسازی IAT (جدول آدرس Import) Rebuilding IAT (Import Address Table)

  • کالبدشکافی TTPهای باج‌افزار DarkSide - بخش اول DarkSide Ransomware TTPs Dissection - Part 1

  • کالبدشکافی TTPهای باج‌افزار DarkSide - بخش دوم DarkSide Ransomware TTPs Dissection - Part 2

توسعه بدافزار Malware Development

  • فایل‌های اجرایی مینیمال Minimal Executables

  • تکنیک‌های بدافزار DarkSide DarkSide Malware Techniques

  • اشتراک حافظه ساده Simple Memory Sharing

  • فایل‌های نگاشت شده در حافظه (Memory Mapped Files) Memory Mapped Files

  • پیلود در منابع (Resources) Payload in Resources

  • تکنیک‌های بیشتر More Techniques

نمایش نظرات

آموزش تحلیل و توسعه بدافزار [ویدئویی]
جزییات دوره
32h 28m
99
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Pavel Yosifovich Pavel Yosifovich

پاول یک توسعه دهنده ، مربی ، نویسنده و سخنران است و در فن آوری های مایکروسافت متخصص است. او نویسنده مشترک "Windows Internals، 7th edition" (MS Press، 2017) و "WPF 4.5 Cookbook" (Packt، 2012) است.

TrainSec TrainSec

Trainsec یک مرکز یادگیری برای متخصصان امنیت سایبری و کارشناسان مشتاق است که متعهد به تعالی است. امروز مهارت‌های خود را ارتقا دهید و مسیر شغلی خود را پیش ببرید. Trainsec با همکاری رهبران برتر صنعت، آموزش‌های پیشرفته‌ای را برای کسانی که قصد دارند در لبه تکنولوژی و جدیدترین متدها باقی بمانند، ارائه می‌دهد.

Uriel Kosayev Uriel Kosayev

Uriel Kosayev محقق امنیت سایبری و متخصص Red Team است که در هر دو عملیات تهاجمی و تدافعی مهارت دارد. او نویسنده کتاب‌های «تکنیک‌های دور زدن آنتی‌ویروس» و «تحلیل بدافزار در سطح پیشرفته» است و در زمینه‌های تحقیق بدافزار، مهندسی معکوس، تست نفوذ، فارنزیک دیجیتال و پاسخ به حوادث تخصص دارد.