Tin mới nhất

Menu

Chia Sẻ Khóa Học Reverse Engineering Với IDA Pro [Khóa 5224 A]

Các công cụ tự động thường bỏ sót những dấu hiệu quan trọng của malware trong quá trình investigation. Khóa học này sẽ dạy bạn cách reverse engineer binary thủ công bằng IDA Pro - tái tạo code logic, trích xuất behavior và xác định các kỹ thuật của attacker.

Những điều bạn sẽ học:

Các Security Analyst thường xuyên gặp phải các unknown executable trong quá trình ứng phó sự cố nhưng lại thiếu kỹ năng reverse engineering để phân tích các binary đã biên dịch, buộc họ phải dựa vào các môi trường sandbox tự động cung cấp dữ liệu hành vi không đầy đủ và bỏ sót các kỹ thuật né tránh tinh vi. 

Trong khóa học này, bạn sẽ có được khả năng phân tích các hệ nhị phân một cách có hệ thống và trích xuất các khả năng độc hại thông qua manual static & dynamic analysis. 

Đầu tiên, bạn sẽ nắm vững quy trình phân tích nâng cao của IDA Pro 9.x bằng cách cấu hình workspace tùy chỉnh, áp dụng FLIRT signature để xác định library code, tái tạo  C++ class hierarchie từ các stripped binary, và phân tích các calling convention để diễn giải các function đã được decompile. 

Tiếp theo, bạn sẽ thực thi static & dynamic analysis chuyên sâu bằng cách sử dụng tính năng Appcall của IDA để test các individual function, tracing data flow thông qua các cross-reference và proximity browser, debugging remote Android target và tạo control flow visualization tùy chỉnh để đơn giản hóa logic chương trình phức tạp. 

Cuối cùng, bạn sẽ tối ưu hóa decompilation với Hex-Rays engine bằng cách đổi tên biến và áp dụng type cast cho readable pseudocode, triển khai các cấu trúc tùy chỉnh cho các data format độc quyền và tận dụng Lumina server để xác định các known library function từ collective intelligence. 

Sau khi hoàn thành khóa học này, bạn sẽ có các kỹ năng và kiến ​​thức về IDA Pro reverse engineering cần thiết để tự mình phân tích các malicious executable, extract behavioral indicator và hiểu các kỹ thuật của attacker mà không chỉ dựa vào các công cụ phân tích tự động.

Mục lục:

  • ✓ 1. Làm chủ IDA Pro 9.x Analysis Workflow nâng cao:
  •    + Cấu hình workspace layout tùy chỉnh cho các multi-architecture project.
  •    + Resolve các stripped binary structure sử dụng FLIRT 2.0 signatures.
  •    + Reconstruct các C++ class hierarchie & Vtable từ stripped binary: Phần 1.
  •    + Reconstruct các C++ class hierarchie & Vtable từ stripped binary: Phần 2.
  •    + Phân tích X86_x64 calling convention & stack frame structure để interpret decompiled code: Phần 1.
  •    + Phân tích X86_x64 calling convention & stack frame structure để interpret decompiled code: Phần 2.
  • ✓ 2. Execute Deep-Dive Static & Dynamic Analysis:
  •    + Sử dụng tính năng Appcall để execute các binary function một cách độc lập: Phần 1.
  •    + Sử dụng tính năng Appcall để execute các binary function một cách độc lập: Phần 2.
  •    + Trace data flow sử dụng cross references & proximity browser.
  •    + Debug remote Linux_Android target sử dụng IDA GDB Stub: Phần 1.
  •    + Debug remote Linux_Android target sử dụng IDA GDB Stub: Phần 2.
  •    + Tạo các graph & visualization tùy chỉnh về program control flow để đơn giản hóa logic phức tạp.
  • ✓ 3. Tối ưu hóa Decompilation với Hex-Rays Engine:
  •    + Cải thiện pseudocode output thông qua variable renaming & type casting: Phần 1.
  •    + Cải thiện pseudocode output thông qua variable renaming & type casting: Phần 2.
  •    + Triển khai các structure offset tùy chỉnh cho các data format độc quyền.
  •    + Tận dụng Lumina server để xác định các library function và giảm thời gian phân tích thủ công.


NHẬN GET EBOOK TRÊN AMAZON THEO YÊU CẦU




Copyright Disclaimer:
This site does not store any files on its server. We only index and link to content provided by other sites. Please contact the content providers to delete copyright contents if any and email us, we'll remove relevant links or contents immediately.
Tuyên bố miễn trừ bản quyền:
Trang web này không lưu trữ bất kỳ tệp nào trên máy chủ của nó. Chúng tôi chỉ lập chỉ mục và liên kết đến nội dung được cung cấp bởi các trang web khác. Vui lòng liên hệ với các nhà cung cấp nội dung để xóa nội dung bản quyền nếu có và gửi email cho chúng tôi, chúng tôi sẽ xóa các liên kết hoặc nội dung có liên quan ngay lập tức.

Chia sẽ bài viết lên:

Nhà Sách Tin Học

Chào mừng các bạn đến với Blog Nhà Sách Tin Học. Thông qua Blog này mình muốn chia sẻ đến các bạn những kiến thức về tin học, các tài liệu hay giáo trình mà mình có hoặc siêu tầm được... Mình rất mong được sự ủng hộ nhiệt tình của các bạn bằng cách comment bài viết, chia sẻ bài viết hoặc liên hệ với mình qua blog này! Mình xin cảm ơn!

No Comment to " Chia Sẻ Khóa Học Reverse Engineering Với IDA Pro [Khóa 5224 A] "

  • To add an Emoticons Show Icons
  • To add code Use [pre]code here[/pre]
  • To add an Image Use [img]IMAGE-URL-HERE[/img]
  • To add Youtube video just paste a video link like http://www.youtube.com/watch?v=0x_gnfpL3RM