美国小妞露脸讲的逆向分析和病毒分析课(附带中文字幕)
美国小妞露脸讲的逆向分析和病毒分析课(附带中文字幕)本课程的目的是涵盖逆向工程和恶意软件分析的基本技术和工具,无需专业的编程经验或汇编语言知识也可以学习本课程,学完本课程对于我们研究识别加密算法和绕过反虚拟化检查时会很有帮助,本课程将清楚地解释这些概念,,如果有一些编程经验肯定会更好,但是本课程重点将主要放在理解技术、工具使用。
在本课程里你可以学习到如下内容:
1、如何构建恶意软件分析的虚拟环境
2、如何识别和绕过反虚拟化技术
3、如何熟练的使用调试器和反汇编器
4、能够分析进程并完成 API 监控
5、如何监视注册表和文件系统的更改
6、了解如何拦截和分析网络流量
7、在沙箱内执行样本,提取和分析样本
8、熟练使用静态分析工具
9、如何自动和手动识别packers
目录:
第一章:课程介绍
1、课程介绍
第二章:构建虚拟环境
2.1、安装环境
2.2、设置练习
2.3、加固 - 虚拟机检测
2.4、加固 - 虚拟机检测实战
2.5、加固——反虚拟机检测实战
2.6、反虚拟机和反调试
2.7、反虚拟机和反调试实战1
2.8、反虚拟机和反调试实战2
2.9、反虚拟机和反调试实战3
2.10、反虚拟机和反调试实战4
第三章:恶意程序进程行为分析篇
3.1、分析进程行为
3.2、实战分析恶意程序进程行为 1
3.3、实战分析恶意程序进程行为 2
3.4、实战分析恶意程序进程行为 3
3.5、实战分析恶意程序进程行为 4
3.6、发现可疑进程
3.7、监控 API 调用
3.8、监控 API 调用练习之病毒分析1
3.9、监控 API 调用练习之勒索病毒分析2
3.10、监控 API 调用练习之勒索病毒分析 3
3.11、监控 API 调用分配
3.12、监控注册表和文件系统
3.13、实战监控注册表和文件系统之恶意程序分析 1
3.14、实战监控注册表和文件系统之恶意程序分析 2
3.15、监控注册表和文件系统分配
3.16、网络行为分析
3.17、网络行为分析案例 1
3.18、网络行为分析案例 2
3.19、网络行为分析案例 3
3.20、网络行为分析案例 4
3.21、监控网络行为分析作业
3.22、沙盒讲解
3.23、沙盒练习1
3.24、沙盒练习2
3.25、静态分析
3.26、静态分析练习1
3.27、静态分析练习2
第四章:结束篇
4.1、结束篇
**** Hidden Message *****
来看美国小妞逆向 看看看看看 来了来了 看看小妞好不好看 666,祝资源共享吧越来越火 祝资源共享吧越来越火! 6666666666666666666666666666 66666666666 6666来看小妞