曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業
 
網絡安全培訓
 
   班級人數--熱線:4008699035 手機:15921673576( 微信同號)
      增加互動環節, 保障培訓效果,堅持小班授課,每個班級的人數限3到5人,超過限定人數,安排到下一期進行學習。
   授課地點及時間
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領館區1號(中和大道) 【廣州分部】:廣糧大廈 【西安分部】:協同大廈 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈
開班時間(連續班/晚班/周末班):2020年3月16日
   課時
     ◆資深工程師授課
        
        ☆注重質量 ☆邊講邊練

        ☆若學員成績達到合格及以上水平,將獲得免費推薦工作的機會
        ★查看實驗設備詳情,請點擊此處★
   質量以及保障

      ☆ 1、如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
      ☆ 2、在課程結束之后,授課老師會留給學員手機和E-mail,免費提供半年的課程技術支持,以便保證培訓后的繼續消化;
      ☆3、合格的學員可享受免費推薦就業機會。
      ☆4、合格學員免費頒發相關工程師等資格證書,提升您的職業資質。

課程大綱
 

第1章: 課程概述與趨勢判斷
1 : 課程簡介

2 : 預備知識與學習方法

3 : 勒索病毒流行原因分析

4 : 我的防勒索演進過程

第2章: 從防御思路到架構設計
5 : 功能的添加、細化與補充

6 : 細化功能的歸類與整合

7 : 最終架構與核心流程

8 : 終結者源碼編譯

第3章: 應用層核心模塊的設計與實現
9 : Windows服務程序標準框架講解

10 : Windows服務程序排錯技巧

11 : 安全產品DLL導出表處理

12 : 終結者接口、開發與閱讀流程

13 : 服務主線程與三種啟動流程

14 : 配置文件的處理

15 : 核心配置文件類的源碼解讀

16 : 服務創建進程之逆向工程

17 : 服務創建進程之扒后處理

18 : 服務與界面通訊的初始化流程

19 : 通訊建立及配置更改流程講解

20 : 威脅與無響應消息回調流程

21 : 心跳消息流程與關鍵點回顧

22 : 誘餌文件與清除接口源碼講解

23 : 驅動接口與雜項源碼講解

24 : 缺點分析與重構建議

第4章: 驅動接口的設計與實現
25 : 驅動接口模塊的初始化流程

26 : 驅動握手算法與接口講解

27 : 回調流程與接口說明

第5章: 內核模塊的設計與實現
28 : 驅動開發環境的選擇與搭建

29 : WinDbg內核調試初步

30 : WinDbg內核調試實踐

31 : 編寫Windbg腳本來達成調試目的

32 : 使用Verifier驗證驅動穩定性

33 : 經典HOOK與異常捕獲

34 : 安裝HOOK的注意事項

35 : InlineHook的各種大法(一)

36 : InlineHook的各種大法(二)

37 : 如何安全的進行HOOK卸載

38 : 快速理解SFilter框架

39 : 終結者驅動框架與功能概述

40 : RWTBase框架與例程處理

41 : MBR保護與函數導出

42 : RWTKrl驅動入口點執行流程

43 : 系統重啟時RWTKrl保護配置的讀取流程

44 : 規則的數據結構及其運作方式

45 : GenericTable在驅動中的使用

46 : 威脅回調消息的運作流程

47 : _ExInterlocked_XX_List在項目中的使用

48 : 自我保護的運作流程

49 : Create分發函數的處理流程

50 : SetInformation分發函數的處理流程

51 : 其它分發函數的處理流程

52 : 備份的核心邏輯與初始化

53 : 備份核心邏輯的具體實現

54 : 獲取備份信息的具體實現

55 : 備份接口與其它雜項說明

56 : 驅動部分的課后作業

第6章: 清除與守護模塊的設計實現
57 : 清除模塊的初始化與還原點

58 : 還原清除的運作流程

59 : 清除模塊其它功能梳理與課后作業

60 : 守護模塊的運作流程與課后作業

第7章: 界面進程的設計與實現
61 : 界面進程的幾種啟動流程

62 : SOUI生成的框架代碼剖析

63 : SOUI中圖片資源與對話框的使用方法

64 : SOUI的錨點布局與TabCtrl控件

65 : SOUI中編寫自定義控件

66 : 保護密碼引導頁的布局與源碼剖析

67 : 備份磁盤選擇引導頁的布局與源碼剖析

68 : 備份文件上限引導頁的布局與源碼剖析

69 : 其它引導頁與第一次正式啟動流程

70 : 界面的整體框架梳理

71 : 左邊樹形控件的布局與源碼剖析

72 : 摘要頁的布局與源碼剖析

73 : 陷阱設置頁的布局與源碼剖析

74 : 備份設置與類型管理頁的源碼剖析

75 : 文件保護管理頁的布局與源碼剖析

76 : 備份文件導出頁的布局與源碼剖析

77 : 手動清除頁的布局與源碼剖析

78 : 清除日志頁的布局與源碼剖析

79 : 威脅警報頁的布局與源碼剖析

80 : 文件保護回調頁的布局與源碼剖析

81 : 其它頁面的布局與課后作業

第8章: 卸載與安裝模塊的實現
82 : 卸載程序的運作流程

83 : 安裝包的頁面布局與雜項說明

84 : 安裝包的運行流程與源碼剖析

 
 
  備案號:備案號:滬ICP備08026168號-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓 ICEPAK培訓 PCB設計培訓 adams培訓 fluent培訓系列課程 培訓機構課程短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班 端海 教育 企業 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構周末班 短期培訓系列課程培訓機構 端海教育企業學院培訓課程 系列班
主站蜘蛛池模板: 久久综合九色综合精品| 久久综合久久综合亚洲| 人人狠狠综合久久亚洲| 国产色婷婷精品综合在线| 色五月丁香六月欧美综合图片| 亚洲综合无码精品一区二区三区| 亚洲综合偷自成人网第页色| 亚洲另类欧美综合久久图片区| 久久综合丁香激情久久| 97SE亚洲国产综合自在线观看| 狠狠色伊人久久精品综合网| 青青青国产色视频在线观看国产亚洲欧洲国产综合| 精品第一国产综合精品蜜芽| 天天干天天射综合网| 天天久久狠狠色综合| 狠狠色噜噜狠狠狠狠色综合久AV| 色欲香天天天综合网站| 91精品婷婷国产综合久久| 亚洲国产日韩欧美综合久久| 国产成人99久久亚洲综合精品| 午夜激情影院综合| 国产亚洲综合网曝门系列| 伊人丁香狠狠色综合久久| 色综合久久中文色婷婷| 欧美日韩国产综合视频一区二区二| 婷婷综合另类小说色区| 伊人久久成人成综合网222| 国产亚洲综合一区柠檬导航| 久久精品国产91久久综合麻豆自制| 亚洲国产成人久久综合碰碰动漫3d| 浪潮AV色综合久久天堂| 亚洲综合国产一区二区三区| 亚洲Av综合色区无码专区桃色| 国产欧美日韩综合一区在线播放| 91精品国产综合久久久久久| 国产亚洲欧美日韩综合综合二区| 区二区三区激情综合| 五月丁香六月综合欧美在线| 99久久亚洲综合精品成人| 亚洲欧美国产∧v精品综合网| 欧美日韩国产综合视频一区二区三区|