第1章: 原理篇
第1節: 惡意程序的通信方式
1 : 基礎知識鋪墊
2 : 傳統惡意程序通信方式的演變及檢測
3 : 加密協議惡意程序通信的特點和檢測
第2節: 從逆向的角度看惡意程序通信
4 : HTTP通信和白站隱蔽中轉
5 : DGA惡意樣本分析
6 : SSL加密通信
7 : SSL通信和白站隱蔽中轉
8 : SSL通信和域前置
第2章: 進階篇
第1節: 木馬類安全事件檢測與響應
9 : 檢測與響應的流程
10 : 威脅的發現
11 : 定位可疑進程
12 : 確認持久化方式
第2節: 僵尸網絡的檢測與響應
13 : 僵尸網絡的背景知識
14 : 僵尸網絡的組網過程
15 : 僵尸網絡的加密通信
16 : 僵尸網絡的檢測與響應
第3節: 蠕蟲的檢測與響應
17 : 蠕蟲背景知識
18 : 蠕蟲的檢測與響應實戰
19 : 蠕蟲樣本分析實戰
20 : Linux平臺取證入門
第4節: 加密通道下的攻擊行為
21 : 基于明文的Web攻擊與檢測
22 : 基于SSL的Web攻擊與檢測 |