課程介紹
逆向工程與惡意代碼分析這門課程,從兩方面進行了講解:
(1)逆向工程:
逆向工程涉及的技術種類繁多,本階段的課程主要側重于基于x86架構的Windows平臺下的相關內容,如x86匯編基礎、C/C++逆向分析、
PE結構、硬編碼、軟件加殼脫殼等知識,為惡意代碼分析的學習打好基礎。
(2)惡意代碼分析:
惡意代碼分析是逆向工程的一個分支,本階段的課程主要以實際的案例來講解惡意代碼的分析過程。
日后從業方向:
惡意代碼分析工程師,安全分析工程
第1章: 軟件逆向工程
1 : 課程介紹
1: 內存
2 : 破解第一個小程序
3 : 通用寄存器
4 : 內存
5 : 小端存儲模式
6 : 小端存儲模式練習
7 : 字符串存儲
8 : 修改軟件標題
9 : lea 指令
10 : 常用的匯編指令
11 : 堆棧相關的匯編指令
12 : 修改EIP寄存器的指令
1: 12 EBP尋址逆向分析.txt
13 : 匯編版本的Hello World
1: 13 有符號無符號案例.txt
14 : EBP尋址
15 : EBP尋址練習
16 : 有符號和無符號
1: 16 全局變量、局部變量內存布局.rar
17 : EFLAGS寄存器
1: 17 調用約定.rar
18 : 暴力破解010Editor
1: 18 IDA的使用.rar
19 : 全局變量、局部變量內存布局
1: 19 分支語句逆向分析.rar
20 : 調用約定
1: 20 Switch語句逆向分析課件.txt
21 : IDA的使用
1: 21 循環語句逆向分析.rar
22 : 分支語句逆向分析
1: 22 數組反匯編識別-堆棧溢出.txt
23 : Switch語句逆向分析
1: 20 Switch語句逆向分析課件.txt
24 : 循環語句逆向分析
1: 24非暴力破解CreackMe.rar
25 : 數組反匯編識別
1: 22 數組反匯編識別-堆棧溢出.txt
26 : 指針反匯編識別
1: 23 指針反匯編識別(一).txt
27 : 非暴力破解CreackMe
1: 24 非暴力破解CreackMe.rar
28 : 繞過u-key 校驗
1: 某資產管理軟件.rar
29 : .NET程序破解
1: 26 .NET程序破解.rar
第1節: 硬編碼專題
30 : 前綴指令
31 : 定長指令與變長指令
32 : 經典變長指令
1: 03 經典變長指令_ModRM.xlsx
33 : 特殊變長指令
1: 04 特殊變長指令_RegOpcode.xls
34 : SIB
1: 05 SIB.xls
35 : 花指令和指令變形
1: 花指令和指令變形專題.rar
第2節: PE專題
36 : PE結構
1: 01 PE結構.rar
2: 01 PE結構.rar
37 : PE節表
1: 02 PE 節表.rar
38 : FileBuffer 與 ImageBuffer
1: 03 FileBuffer 與 ImageBuffer.rar
39 : 任意節添加代碼
1: 04 代碼節空白區添加代碼.rar
40 : 新增節添加代碼
1: 05 新增節添加代碼.rar
41 : 擴大節-合并節
1: 06 擴大節-合并節.rar
42 : 動態鏈接庫
1: 07 動態鏈接庫.rar
43 : 導出表
1: 08 導出表.rar
44 : 重定位表
1: 09 重定位表.rar
45 : 導入表
1: ImportTable2.rar
46 : IAT表
1: 10 導入表.rar
第3節: 脫殼專題
47 : 傀儡進程
1: 01 傀儡進程.rar
48 : 脫殼基礎練習
1: 脫殼基礎練習程序(密碼123).rar
49 : Upack 0.39final(xp環境下)
1: Upack 0.39final(xp環境下).rar
50 : Nspack3.7(xp環境下)
1: 04 Nspack3.7(xp環境下).rar
51 : ASPack2.29(取消隨機基址)
1: 05 ASPack2.29(取消隨機基址).rar
52 : ASPack 2.12 (隨機基址)
1: 06 ASPack 2.12 (隨機基址).rar
53 : ACProtect2.0
1: 07 ACProtect2.0.rar
54 : FSG 2.0
1: 08 FSG 2.0.rar
55 : 未知加密殼
1: 09 未知加密殼.rar
第2章: 惡意代碼分析
第1節: 惡意代碼的種類以及分析環境介紹
56 : 惡意代碼的種類以及分析環境介紹
1: 01惡意代碼的種類以及分析環境介紹.rar
第2節: 惡意代碼分析技術專題
57 : 自我創建調試子進程
1: 01自我創建.rar
58 : 內存鏡像
1: 02內存鏡像.rar
59 : dll 注入
1: 03dll 注入.rar
60 : 代碼注入
1: 04代碼注入.rar
61 : HOOK
1: 06HOOK.rar
62 : 反虛擬機
1: 06反虛擬機.rar
63 : 靜態反調試
1: 01 靜態反調試技術.rar
64 : 動態反調試技術
1: 02動態反調試技術.rar
第3節: 惡意代碼持久化專題
65 : 惡意代碼持久化
1: 03惡意代碼持久化專題.rar
第4節: 隱藏專題
66 : 隱藏專題
1: 04隱藏專題.rar
第5節: 網絡流量數據分析專題
67 : 網絡流量分析
1: 05網絡流量數據分析專題.rar
第6節: 取證案例分享
68 : 取證案例分享
1: 06內存取證.rar
|