لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش بدافزارهای تخصصی: پکینگ و مبهمسازی (Packing and Obfuscation)
- آخرین آپدیت
دانلود Specialized Malware: Packing and Obfuscation
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بدافزارها اغلب دارای دفاعات داخلی در برابر تحلیل هستند که برای دشوار کردن تلاشها جهت درک عملکرد و طراحی دفاعی آنها ساخته شدهاند. در این دوره آموزشی با عنوان «بدافزارهای تخصصی: پکینگ و مبهمسازی»، شما یاد میگیرید که چگونه بر تکنیکهای رایج مبهمسازی بدافزار غلبه کنید. ابتدا با مفاهیم پکینگ (Packing) و نحوه استخراج بدافزارهای پکشده آشنا میشوید. سپس، روشهای یافتن کتابخانههای وارد شده (Imported Libraries) و رشتههای متنی (Strings) پنهان شده در یک فایل اجرایی را کشف خواهید کرد. در نهایت، یاد میگیرید که چگونه فرآیندهای رایج ضد-دیساسمبلی (Anti-disassembly) را خنثی کنید. پس از اتمام این دوره، شما مهارتها و دانش لازم در زمینه پکینگ و آنپکینگ برای تحلیل بدافزارهایی که از این تکنیکها استفاده میکنند را کسب خواهید کرد.
سرفصل ها و درس ها
پنهانسازی و مبهمسازی عملکردهای مخرب
Concealing and Obfuscating Malicious Functionality
مقدمهای بر پکینگ (Packing)
Introduction to Packing
تحلیل فایلهای اجرایی پکشده در IDA
Analyzing Packed Executables in IDA
آنپک کردن فایلهای اجرایی با استفاده از UPX
Unpacking Packed Executables with UPX
بررسی یک روتین پکینگ سفارشی
Exploring a Custom Packing Routine
رهگیری تزریق فرآیند (Process Injection) در دیباگر
Following Process Injection in the Debugger
نحوه پنهان کردن ایمپورتها و رشتهها توسط بدافزار
How Malware Hides Imports and Strings
بدافزارها چگونه ایمپورتهای خود را پنهان میکنند
How Malware Hides Its Imports
هوارد پستون یک کپیرایتر فریلنسر، توسعهدهنده دوره و مشاور متخصص در زمینه بلاکچین و امنیت سایبری است. او بیش از ۲۰ دوره آنلاین در موضوعات مختلف امنیتی مانند پایتون برای امنیت سایبری، امنیت بلاکچین و کدنویسی امن توسعه داده است. او همچنین نویسنده کتابهای «پایتون برای امنیت سایبری» و «امنیت بلاکچین از پایه» است و در چندین کنفرانس امنیت سایبری در موضوعات مختلف سخنرانی کرده است.
نمایش نظرات