恶意代码分析也可作为单独的安全专业类别来看待,不过总体是偏逆向方向的,希望的受众是逆向相关的就行了,比如以前只会逆向但是不会恶意代码的分析的,或者想提升自己能力的渗透测试人员。
想入门恶意代码分析的学生,想提升自己面对恶意代码能力的安全运维人员和安全研究人员。
学完之后的收获基本上就是学习基本的恶意代码的分析和处理流程,并且能对实战,不管是攻防环境还是真实生产环境下遇到的恶意代码做分析和处理。
恶意代码分析 第3期
直播培训的目标是让您学会
而不是仅仅给您一堆视频教程去看
私塾式小班精讲,可免费重听!
每周五、六、日的晚间 19:30-21:30 ,共21天(42小时),为期二个多月。
如果无法准时参加直播课程,可在官方网站和手机APP(www.ms08067.com)观看每节课的录播,所有课件和相关源码资料也会上传到官方WIKI(wiki.ms08067.com)可随时随地在线观看。
培训采用直播+录播+WIKI+靶场+作业的形式,无需等待,报名后即刻至官网立即开始学习!
第1天课 | 恶意代码基础与C++基础 恶意代码基本概念; C++代码基础; windowsapi基础; |
第2天课 | 汇编基础 汇编基本语法; 汇编在visualstudio中的使用; x86和x64的区别; |
第3天课 | PE结构 手动分析PE结构; 自动分析PE结构; PE结构中的关键信息; |
第4天课 | ida基础 ida界面介绍; ida静态调试介绍; ida插件介绍; |
第5天课 | od基础 od界面介绍; od动态调试介绍; od插件介绍; |
第6天课 | 动静态分析 动静态分析的场景; ida需要分析的信息; od需要分析的信息; |
第7天课 | 行为分析 procmon进程分析; wireshark网络分析; |
第8天课 | 威胁分析威胁平台的使用; 威胁建模的介绍; yara规则的编写与使用; |
第9天课 | vba基础 vba语法规则; vba在office中的使用; |
第10天课 | office相关 通过vba加载的方式; 通过远程模板加载的方式; 通过漏洞利用加载的方式; |
第11天课 | 恶意样本常用技法 常用的windowsapi特征与技术细节; |
第12天课 | powershell基础 powershell的基础语法; windows中使用powershell的基本流程; |
第13天课 | powershell分析 实战恶意样本中所携带的powershell代码; |
第14天课 | 反调试 常见的反调试技术; 手动实现常见的反反调试技术; |
第15天课 | 加壳 壳的基本概念和基本类型; 手动加壳的实现; 代码实现自动加壳; |
第16天课 | 脱壳 手动脱壳的实现; 工具实现自动脱壳; |
第17天课 | 驱动基础 驱动编写的基本环境搭建; 驱动调试的基本环境搭建; 驱动代码的基础知识; |
第18天课 | 驱动与hook 回调函数的实现; 驱动与应用层的通信; |
第19天课 | dll与加密 dll文件的编写与常见的调用方式; dll文件在恶意代码中的调用方式; |
第20天课 | 应急响应与防护 基于静态分析的基本结构; 基于动态行为的基本结构; 应急响应的基本流程与注意事项; 安全防护中的与恶意代码相关的注意事项; |
1.可直接登录官网在线报名,报名地址:https://www.ms08067.com/goods/show/22
2.加客服微信报名
小玉玉,MS08067安全实验室核心成员,金牌讲师,前某国企安全研究员,擅长恶意代码分析、APT攻击和社会工程学。
实验室旗下任意星球学员或其他培训课程学员或二人团购,可享内部VIP价1899;
支持官网支付、信用卡、花呗分期,对公转账,可开发票!
为更顺利的完成课程相关内容,请同学一定要提前预习相关知识点,已经报名的同学,报名送二进制逆向知识星球名额,可提前先行学习二进制逆向相关知识,并提供课程中需要的相关软件和环境。
MS08067近年来在安全界的口碑还是有目共睹的,特别是对信安感兴趣的学生、爱好者做了些有意义的事情,是真心实意的为读者,绝无半点虚假,做星球的初衷也是为了满足读者对于图书配套视频的需求,不像一些培训把心思花在宣传、花在“卖教程”上,实验室4年出版了4本原创图书就可以看出我们的初心和技术能力。
此次培训围绕红队攻击中的实战应用,重点突出实战、干货、思路、深度。负责讲解的老师也是MS08067的资深核心骨干成员,拥有多年的实战工作经验,让您所学的技术可以在企业中真正用得上。
很多读者跟我反映过开始都是看视频、看书自学,但是一旦遇到实验报错就没法解决,遇到不懂的技术点也没人解答,本应该重点掌握的技术也没有掌握,100%的初学者都会或多或少的走些弯路,学了1-2年还是效率低、进步慢,有的甚至就放弃了信安这个行业,学习信安要有圈子,也要有方法,自学当然没有问题,但该花的钱一分也不能少花。
最后再说下现在的信安培训也是鱼龙混杂,有很多挂羊头卖狗肉的也有很多商业化很成熟的机构,我们只希望做自己、多出书,然后做些小而精的培训,仅此而已。
— 实验室旗下直播培训课程 —