نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
مهندسی معکوس مهارت کلیدی برای تحلیل گران بدافزار و محققان امنیتی است. در این دوره ، شما می آموزید که چگونه از ابزار مهندسی معکوس Ghidra NSA استفاده کنید تا مهارت معکوس خود را به سطح بعدی برسانید. با معرفی چارچوب مهندسی معکوس نرم افزار آژانس های امنیت ملی (NSA) ، منظره مهندسی معکوس تغییر کرده است ، که یک چارچوب متن باز کاملاً برجسته برای اجرای مهندسی معکوس کد باینری است. در این دوره ، Reverse Engineering Malware with Ghidra ، شما توانایی استفاده از Ghidra برای انجام مهندسی معکوس بدافزار را خواهید داشت. ابتدا یاد خواهید گرفت که چگونه Ghidra را نصب کرده و اولین پروژه خود را تنظیم کنید. در مرحله بعدی ، خواهید فهمید که چگونه می توانید رابط کاربری را به حداکثر برسانید تا به اهداف مهندسی معکوس خود کمک کنید. سرانجام ، با باز کردن بسته بندی یک تروجان مدرن ، می توانید با موتور decompiler و برنامه نویسی عملی شوید. پس از اتمام این دوره ، مهارت و دانش Ghidra مورد نیاز برای معکوس کردن بدافزار مهندسی را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
مهندسی معکوس نرم افزار با Ghidra
Software Reverse Engineering with Ghidra
-
معرفی ماژول
Module Introduction
-
مهندسی معکوس و ابزارهای مهندسی معکوس نرم افزار Ghidra (SRE)
Reverse Engineering and the Ghidra Software Reverse Engineering (SRE) Tools
-
بسته بندی بدافزار ، مبهم سازی و سایر ضرب وشتم ها
Malware Packing, Obfuscation, and Other Mayhem
-
آنچه شما باید بدانید
What You Should Know
-
نسخه ی نمایشی: شروع با Ghidra
Demo: Getting Started with Ghidra
-
نتیجه
Conclusion
کار با اجزای اصلی Ghidra’s
Working with Ghidra’s Core Components
-
معرفی ماژول
Module Introduction
-
بررسی اجزای اصلی و ویژگیهای Ghidra
Exploring Ghidra’s Main Components and Features
-
پروژه ها و تجزیه و تحلیل خودکار
Projects and Auto-analysis
-
بررسی رابط کاربری اصلی
Exploring the Main User Interface
-
Ghidra’s Decompiler
Ghidra’s Decompiler
-
نسخه ی نمایشی: تجزیه و تحلیل یک تروجان
Demo: Analyzing a Trojan
-
نتیجه
Conclusion
تقویت گردش کار معکوس
Enhancing Your Reversing Workflow
-
معرفی ماژول
Module Introduction
-
تقویت CodeBrowser
Enhancing the CodeBrowser
-
ابزار و روش های تجزیه و تحلیل عملکرد
Function Analysis Tools and Techniques
-
نسخه ی نمایشی: تجزیه و تحلیل عملکرد
Demo: Function Analysis
-
نتیجه
Conclusion
مهار قدرت های Ghidra’s
Harnessing Ghidra’s Superpowers
-
معرفی ماژول
Module Introduction
-
کار با Decompiler
Working with the Decompiler
-
آنالیز کننده بی سر
Headless Analyzer
-
نسخه ی نمایشی: آنالیز کننده بی سر
Demo: Headless Analyzer
-
اسکریپت های Ghidra
Ghidra Scripts
-
نسخه ی نمایشی: مثال نوشتن
Demo: Scripting Example
-
نتیجه گیری و جمع بندی دوره
Conclusion and Course Wrap-up
نمایش نظرات