如何学习成为高级恶意代码分析工程师
2022-10-25 20:4:54 Author: Ms08067安全实验室(查看原文) 阅读量:23 收藏

恶意代码分析的分类

恶意代码分析也可作为单独的安全专业类别来看待,不过总体是偏逆向方向的,希望的受众是逆向相关的就行了,比如以前只会逆向但是不会恶意代码的分析的,或者想提升自己能力的渗透测试人员。

面向受众

想入门恶意代码分析的学生,想提升自己面对恶意代码能力的安全运维人员和安全研究人员。

学完可以收获什么

学完之后的收获基本上就是学习基本的恶意代码的分析和处理流程,并且能对实战,不管是攻防环境还是真实生产环境下遇到的恶意代码做分析和处理。

恶意代码分析 第3期 

  直播培训的目标是让您学会  

  而不是仅仅给您一堆视频教程去看

  私塾式小班精讲,可免费重听

上课时间

每周五、六、日的晚间 19:30-21:30 ,共21天(42小时),为期二个多月
如果无法准时参加直播课程,可在官方网站和
手机APPwww.ms08067.com)观看每节课的录播,所有课件和相关源码资料也会上传到官方WIKI(wiki.ms08067.com可随时随地在线观看。

学习方式

培训采用直播+录播+WIKI+靶场+作业的形式,无需等待,报名后即刻至官网立即开始学习!

Wiki预习

网站录播复习
看看第一期同学都在聊些啥
课程目录 3.0版

第1天课

恶意代码基础与C++基础

恶意代码基本概念;

C++代码基础;

windowsapi基础;

第2天课

汇编基础

汇编基本语法

汇编在visualstudio中的使用;

x86和x64的区别;

第3天课

PE结构

手动分析PE结构;

自动分析PE结构;

PE结构中的关键信息;

第4天课

ida基础

ida界面介绍;

ida静态调试介绍;

ida插件介绍;

第5天课

od基础

od界面介绍;

od动态调试介绍;

od插件介绍;

第6天课

动静态分析

动静态分析的场景;

ida需要分析的信息;

od需要分析的信息;

第7天课

行为分析

procmon进程分析;

wireshark网络分析;

第8天课

威胁分析威胁平台的使用;

威胁建模的介绍;

yara规则的编写与使用;

第9天课

vba基础

vba语法规则;

vba在office中的使用;

第10天课

office相关

通过vba加载的方式;

通过远程模板加载的方式;

通过漏洞利用加载的方式;

第11天课

恶意样本常用技法

常用的windowsapi特征与技术细节;

第12天课

powershell基础

powershell的基础语法;

windows中使用powershell的基本流程;

第13天课

powershell分析

实战恶意样本中所携带的powershell代码;

第14天课

反调试

常见的反调试技术;

手动实现常见的反反调试技术;

第15天课

加壳

壳的基本概念和基本类型;

手动加壳的实现;

代码实现自动加壳;

第16天课

脱壳

手动脱壳的实现;

工具实现自动脱壳;

第17天课

驱动基础

驱动编写的基本环境搭建;

驱动调试的基本环境搭建;

驱动代码的基础知识;

第18天课

驱动与hook

回调函数的实现;

驱动与应用层的通信;

第19天课

dll与加密

dll文件的编写与常见的调用方式;

dll文件在恶意代码中的调用方式;

第20天课

应急响应与防护

基于静态分析的基本结构;

基于动态行为的基本结构;

应急响应的基本流程与注意事项;

安全防护中的与恶意代码相关的注意事项;

*大纲仅作为参考,会根据当期进度有所变化。
报名方式

1.可直接登录官网在线报名,报名地址:https://www.ms08067.com/goods/show/22

2.加客服微信报名

讲师介绍

小玉玉,MS08067安全实验室核心成员,金牌讲师,前某国企安全研究员,擅长恶意代码分析、APT攻击和社会工程学。

课程费用
每期班定价2499第二期班早鸟1999(前20名转发本文至朋友圈送二进制逆向星球名额)

实验室旗下任意星球学员或其他培训课程学员或人团购,可享内部VIP价1899

支持官网支付、信用卡、花呗分期,对公转账,可开发票!

如何提前预习

为更顺利的完成课程相关内容,请同学一定要提前预习相关知识点,已经报名的同学,报名送二进制逆向知识星球名额,可提前先行学习二进制逆向相关知识,并提供课程中需要的相关软件和环境。

为何选择MS08067直播培训

MS08067近年来在安全界的口碑还是有目共睹的,特别是对信安感兴趣的学生、爱好者做了些有意义的事情,是真心实意的为读者,绝无半点虚假,做星球的初衷也是为了满足读者对于图书配套视频的需求,不像一些培训把心思花在宣传、花在“卖教程”上,实验室4年出版了4本原创图书就可以看出我们的初心和技术能力。

此次培训围绕红队攻击中的实战应用,重点突出实战、干货、思路、深度。负责讲解的老师也是MS08067的资深核心骨干成员,拥有多年的实战工作经验,让您所学的技术可以在企业中真正用得上。

很多读者跟我反映过开始都是看视频、看书自学,但是一旦遇到实验报错就没法解决,遇到不懂的技术点也没人解答,本应该重点掌握的技术也没有掌握,100%的初学者都会或多或少的走些弯路,学了1-2年还是效率低、进步慢,有的甚至就放弃了信安这个行业,学习信安要有圈子,也要有方法,自学当然没有问题,但该花的钱一分也不能少花。

最后再说下现在的信安培训也是鱼龙混杂,有很多挂羊头卖狗肉的也有很多商业化很成熟的机构,我们只希望做自己、多出书,然后做些小而精的培训,仅此而已。

你距离大佬,只差一个决定
报名咨询联系小客服

—  实验室旗下直播培训课程  —


来和10000+位同学加入MS08067一起学习吧!


文章来源: http://mp.weixin.qq.com/s?__biz=MzU1NjgzOTAyMg==&mid=2247503652&idx=3&sn=a1a9621e69e46eebe86ed201f42a2f5c&chksm=fc3c7625cb4bff33342045539763c4bab86471c2f4a92976875356e9bd5d47116fd2a66d2d47#rd
如有侵权请联系:admin#unsafe.sh