Tin mới nhất

Menu

Chia Sẻ Khóa Học Reverse Engineering & Malware Analysis [Khóa 5147 A]

Làm chủ Static & Dynamic Malware Analysis, PE File, IDA Pro, WinDbg, ISA, ngôn ngữ lập trình Assembly và Windows Internals.

Những điều bạn sẽ học:

  • ✓ Reverse Engineering Process.
  • ✓ Tìm hiểu phương pháp Malware Analysis
  • ✓ Học ngôn ngữ lập trình hợp ngữ x86/x64.
  • ✓ Static & Dynamic Malware Analysis.
  • ✓ Tìm hiểu CPU Architecture Fundamentals.
  • ✓ Hiểu về Register & Memory.
  • ✓ Khám phá các khái niệm về Virtual Memory.
  • ✓ Hiểu những kiến ​​thức cơ bản về mã máy (Machine Code).
  • ✓ Network Analysis.
  • ✓ Tìm hiểu Instruction Set Architecture.
  • ✓ Xác định Opcodes Mnemonics Operand.
  • ✓ Thực hiện các phép toán bitwise một cách hiệu quả.
  • ✓ Hiểu về Endianness & Data.
  • ✓ Phân tích Native Windows Code.
  • ✓ Khám phá Portable Executable Format.
  • ✓ Phân tích các Windows PE File.
  • ✓ Phân tích các API Call một cách hiệu quả.
  • ✓ Sử dụng IDA Pro hiệu quả.
  • ✓ Phân tích Binary Code Structure.
  • ✓ Sử dụng các Hexadecimal Analysis Tool.
  • ✓ Debugger Fundamentals & Command.
  • ✓ Sử dụng WinDbg cho Debugging.
  • ✓ Thực hiện Dynamic Program Analysis.
  • ✓ Trace String & API.
  • ✓ Và còn nhiều hơn thế nữa...!

Làm chủ Static & Dynamic Malware Analysis, PE File, IDA Pro, WinDbg, API, Assembly Language & Windows Internals.

Tìm hiểu những kiến ​​thức nền tảng về reverse engineering, malware analysis và native Windows program analysis từ những bước cơ bản nhất. Khóa học thực hành này sẽ đưa bạn từ kiến ​​trúc CPU, register, memory và ngôn ngữ assembly đến việc phân tích các executable file thực tế và tracing program behavior với các công cụ reverse-engineering chuyên nghiệp.

Bạn sẽ học cách các chương trình hoạt động ở machine-code level, cách các Windows executable được cấu trúc, cách các analyst kiểm tra các binary đáng ngờ và cách kết hợp các kỹ thuật static & dynamic analysis để hiểu hành vi của chương trình.

Khóa học bắt đầu với những kiến ​​thức nền tảng về kiến ​​trúc CPU và ngôn ngữ lập trình hợp ngữ - những kiến ​​thức cốt lõi cần thiết để hiểu native code. Bạn sẽ khám phá về register, virtual memory, machine code, instruction set, mnemonic, operand, opcode, các phép toán bitwise, endianness và các program segment.

Sau đó, bạn sẽ chuyển sang Windows native code và Portable Executable (PE) format, học cách các Windows executable được cấu trúc và cách các analyst có thể kiểm tra và phân tích nội dung của chúng. Các demo và lab thực tế sẽ giúp bạn áp dụng các khái niệm này thay vì chỉ học lý thuyết.

Khóa học này cũng giới thiệu về Windows API và chỉ ra cách các API, string và program behavior có thể cung cấp những manh mối quý giá trong quá trình reverse engineering và malware analysis.

Đối với static analysis, bạn sẽ làm việc với các công cụ như IDA Pro, hexadecimal editor và các binary/PE analysis tool. Bạn sẽ học cách kiểm tra executable code, xác định các cấu trúc quan trọng, theo dõi logic chương trình và hiểu những gì một binary đang làm mà không cần thực thi nó.

Đối với dynamic analysis, bạn sẽ học cách sử dụng debugger và WinDbg để quan sát các chương trình trong khi chúng đang chạy. Bạn sẽ tìm hiểu các lệnh debugger, các kỹ thuật tracing, breakpoint, register, memory và instruction-level execution để hiểu hành vi thực tế của các native application.

Khóa học cũng bao gồm các khái niệm thực tế về assembly, bao gồm function, stack frame, calling convention, conditional, control structure, array và program flow. Những khái niệm này rất cần thiết để hiểu disassembled code và tái tạo lại logic của các ứng dụng đã biên dịch.

Bạn sẽ học các chiến lược cho tracing program behavior, tận dụng các string và Windows API, xác định các code path thú vị và kết hợp các kỹ thuật static & dynamic analysis để xây dựng một bức tranh rõ ràng hơn về chương trình.

Những điều bạn sẽ học được:

  • ✓ Hiểu rõ toàn bộ quy trình reverse-engineering.
  • ✓ Hiểu về CPU architecture, register, memory và machine code.
  • ✓ Tìm hiểu những kiến ​​thức nền tảng của x86/x64 assembly language.
  • ✓ Hiểu về ISA, mnemonics, operand, opcode và instruction execution.
  • ✓ Làm việc với các phép toán bitwise,data size và endianness.
  • ✓ Hiểu native Windows code & program segment.
  • ✓ Khám phá Portable Executable (PE) file format.
  • ✓ Tìm hiểu cách các Windows executable được cấu trúc.
  • ✓ Hiểu và phân tích các Windows API.
  • ✓ Parse & inspect PE file.
  • ✓ Thực hiện static analysis thực tế.
  • ✓ Sử dụng IDA Pro để examine các native binary.
  • ✓ Làm việc với hexadecimal & binary analysis tool.
  • ✓ Hiểu về disassembly & program flow.
  • ✓ Sử dụng WinDbg cho dynamic analysis & debugging.
  • ✓ Tìm hiểu các debugger command thiết yếu.
  • ✓ Trace program execution & behavior.
  • ✓ Hiểu về function, stack frame & calling convention.
  • ✓ Phân tích các conditional, loop, array & control structure.
  • ✓ Sử dụng string & API làm manh mối trong quá trình phân tích.
  • ✓ Kết hợp các kỹ thuật static & dynamic analysis.
  • ✓ Phát triển tư duy và phương pháp luận cần thiết cho reverse engineering & malware analysis.

Một hành trình thực tế từ Machine Code đến Malware Analysis.

Thay vì coi reverse engineering như một tập hợp các công cụ và lệnh, khóa học này tập trung vào việc hiểu những gì đang diễn ra bên dưới các công cụ đó.

Trước tiên, bạn sẽ hiểu về kiến ​​trúc và các instruction giúp các native program hoạt động. Sau đó, bạn sẽ học cách các instruction đó được lưu trữ bên trong các Windows executable file, cách các reverse-engineering tool tiết lộ thông tin đó, và cuối cùng là cách quan sát chương trình một cách động bằng một debugger.

Bằng cách kết nối Assembly → CPU Architecture → PE File → Static Analysis → Windows API → Debugging → Dynamic Analysis, bạn sẽ xây dựng được một nền tảng vững chắc để phân tích các native Windows application và các binary đáng ngờ.

Không yêu cầu kinh nghiệm chuyên môn về reverse-engineering trước đó. Khóa học xây dựng các khái niệm thiết yếu một cách tuần tự và kết hợp lý thuyết với các demo và lab thực tế.

Sau khi hoàn thành khóa học, bạn sẽ có một nền tảng vững chắc về assembly language, CPU architecture, Windows internals, PE file, static analysis, dynamic analysis, IDA Pro, WinDbg, API và phương pháp reverse-engineering thực tế - những kỹ năng cốt lõi cần thiết để tiếp tục hướng tới reverse engineering & malware analysis nâng cao.

Mục lục:

  • ✓ 1. Introduction.
  • ✓ 2. Assembly Basic.
  • ✓ 3. Làm việc với Native Code.
  • ✓ 4. Sử dụng Debugger.
  • ✓ 5. Thực hành Assembly.
  • ✓ 6. Reverse Engineerig.
  • ✓ 7. Tổng kết.

Khóa học này dành cho:

  • ✓ Người mới bắt đầu muốn tìm hiểu về reverse engineering.
  • ✓ Sinh viên và chuyên gia an ninh mạng.
  • ✓ Security researcher.
  • ✓ Các nhà phát triển muốn hiểu về các chương trình Windows đã biên dịch.
  • ✓ Penetration tester và chuyên gia ứng phó sự cố.
  • ✓ Sinh viên quan tâm đến ngôn ngữ lập trình hợp ngữ và Windows internals.
  • ✓ Bất cứ ai muốn hiểu cách thức hoạt động bên trong của phần mềm Windows gốc.


NHẬN GET EBOOK TRÊN AMAZON THEO YÊU CẦU 



Copyright Disclaimer:
This site does not store any files on its server. We only index and link to content provided by other sites. Please contact the content providers to delete copyright contents if any and email us, we'll remove relevant links or contents immediately.
Tuyên bố miễn trừ bản quyền:
Trang web này không lưu trữ bất kỳ tệp nào trên máy chủ của nó. Chúng tôi chỉ lập chỉ mục và liên kết đến nội dung được cung cấp bởi các trang web khác. Vui lòng liên hệ với các nhà cung cấp nội dung để xóa nội dung bản quyền nếu có và gửi email cho chúng tôi, chúng tôi sẽ xóa các liên kết hoặc nội dung có liên quan ngay lập tức.

Chia sẽ bài viết lên:

Nhà Sách Tin Học

Chào mừng các bạn đến với Blog Nhà Sách Tin Học. Thông qua Blog này mình muốn chia sẻ đến các bạn những kiến thức về tin học, các tài liệu hay giáo trình mà mình có hoặc siêu tầm được... Mình rất mong được sự ủng hộ nhiệt tình của các bạn bằng cách comment bài viết, chia sẻ bài viết hoặc liên hệ với mình qua blog này! Mình xin cảm ơn!

No Comment to " Chia Sẻ Khóa Học Reverse Engineering & Malware Analysis [Khóa 5147 A] "

  • To add an Emoticons Show Icons
  • To add code Use [pre]code here[/pre]
  • To add an Image Use [img]IMAGE-URL-HERE[/img]
  • To add Youtube video just paste a video link like http://www.youtube.com/watch?v=0x_gnfpL3RM