Análisis Estático de malware bajo Windows

所在平台: Udemy

课程主页: https://www.udemy.com/course/analisis-estatico-de-malware-bajo-windows/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:Windows恶意软件静态分析 本课程是一门面向专业人士和信息安全爱好者的实践课程,旨在教授如何对未知、零日(0day)或尚未被杀毒软件检测到的恶意软件进行静态分析。通过近9小时的虚拟机实验室操作和教学,学员可以无需实际运行恶意代码,即可对其功能和能力进行全面审计,从而避免感染风险。 **课程亮点:** * **深入理解静态分析:** 学习静态分析的定义及其与动态分析的区别,并通过大量实践操作进行巩固。课程内容90%以上为实践操作,理论仅为辅助理解。 * **信息提取与分析:** 掌握通过静态分析技术从恶意软件中获取各种信息的能力,包括哈希校验、二进制结构分析、PE文件头解析、混淆与加壳检测(基于熵分析)、DLL函数分析、字符串提取(包括混淆或置换的字符串)、架构和编译日期检查。 * **高级分析技术:** 学习识别恶意软件的多态性技术,使用NSA提供的工具反汇编和转换为C语言代码,提取恶意软件的内部资源(如图标、壁纸等),分析Windows API函数的 Suspicious 用法。 * **代码恢复与网络追踪:** 能够获取不同语言(汇编、C#、Delphi, .NET等)恶意软件的近似原始源代码,进行域名和IP地址的网络指纹识别(无需运行),检查恶意软件与系统原生或外部保护机制的交互。 * **跨媒介威胁分析:** 学习检测非二进制载体(如PDF, DOC, XLS, RTF, Macros等)中的恶意软件,识别其威胁向量(XML, ActionTags, TTF, Flash, Packages等)。 * **脚本分析与脱壳:** 识别和分析不同类型脚本(Bash, PowerShell, Javascript, VBScript, HTA, HTML等)中的危险指令,并能对不同脚本语言编写的恶意软件进行脱混淆和解密,揭示其真实代码和工作原理。 * **攻防技术洞察:** 学习检测恶意软件使用的攻击和逃避技术。 * **持续更新:** 课程提供“新增章节”,根据学生需求更新内容,展示不同设备或操作系统的实验室操作方法,并引入新的方法论和知识。 **学生评价:** 学生普遍给予高度评价,称赞课程内容详实、 instructor 知识渊博、讲解清晰,实践性强,大大提升了他们对恶意软件分析的理解和能力,甚至发现了之前未曾注意到的代码危险性。许多学生表示期待进阶课程。 **总结:** 本课程为希望提升网络安全技能,特别是恶意软件静态分析能力的专业人士和学生提供了全面而深入的学习路径,强调实践操作和实际应用。

课程评论(0条)

课程详情

Que opinan mis Estudiantes:- Leonardo [5 estrellas] "Doy 5 estrellas porque no puedo dar más. muchas gracias profe por este increible curso, ya estoy esperando el curso avanzado de analisis estatico. ¡BUENA VIDA A LAS MENTES INQUIETAS!"- Gregorio Da Silva [5 estrellas] "Ha sido una experiencia excepcional que superó todas mis expectativas, por lo que merece la máxima calificación de cinco estrellas. El currículum del curso fue exhaustivo, abordando desde conceptos fundamentales hasta aspectos técnicos avanzados de manera coherente y efectiva. La calidad del contenido, ejemplificada en la claridad de las explicaciones y en la relevancia de los ejemplos prácticos y casos de estudio, fue notablemente alta. El instructor demostró un alto grado de conocimiento y experiencia, y su disposición para aclarar dudas fue un aspecto destacado del curso. Sin lugar a dudas, este curso es altamente recomendable para cualquier profesional de la ciberseguridad que busque mejorar sus habilidades en el análisis de malware..."- Damián Duncan Lawrence [5 estrellas] "Tras completar este y el otro curso de análisis de malware llego a la conclusión de que ambos son de un excelente nivel, en este curso pude profundizar mis conocimientos de lenguajes de programación al aprender funciones ofensivas que no pensé que podrían llegar a tener, elementos a los que no daba importancia ahora gracias a este curso puedo saber lo peligrosos que pueden llegar a ser y como analizarlos de manera estática sin tener que ejecutarlos en la memoria, excelente curso recomendadisimo."Descripción:En esta veinteava parte de mis Cursos sobre Tecnología, Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás mediante casi 9 horas de actividades de laboratorio en máquinas virtuales y pedagógicos procedimientos de enseñanza, como detectar amenazas informáticas (malware) desconocidas, de día cero (0day) o incluso que no sean detectados aún por las soluciones antivirus y todo sin ejecutar ni una sola línea de código del malware,Es decir, que realizaremos una auditoría completa de las funciones y capacidades de la pieza de malware a "código muerto", de esta manera estaremos bien seguros de nunca infectarnos, dado que el malware jamás se ejecutará en la memoria de nuesto ordenador de auditoría,- Lograrás entender que es el análisis estático de malware y sus diferencias con el dinámico, realizando prácticas reales, el Curso presenta más de un 90 porciento de prácticas y solo la teoría necesaria para entender correctamente los diferentes conceptos,- Conocerás que información se puede obtener de un malware con las diferentes técnicas del análisis estático,- Podrás hashear un malware y verificarlo en la red de seguridad y respuesta a incidentes,- Entenderás la estructura binaria de un malware,- Serás capaz de visualizar y entender los encabezados de los ejecutables portables PE,- Verás como detectar si el malware está ofuscado y sus posibles compresores,- Sabrás como averiguar el posible uso de packers (empaquetadores) desconocidos analizando la entropía del binario,- Mediante laboratorios prácticos podrás averiguar las funciones de las librerías de enlace dinámico (DLLs) utilizadas por el malware,- Aprenderás a extraer las cadenas de texto del malware, incluso las ofuscadas o permutadas,- Sabrás realizar la comprobación de la arquitectura y fecha de compilación del malware,- Podrás analizar si la pieza de malware posee capacidades avanzadas del tipo polimórficas, con varias herramientas,- Tendrás acceso a una super herramienta de la N.S.A. (Agencia de Seguridad Nacional) para obtener los códigos fuente desensamblados y convertidos a código en lenguaje "C" de cualquier malware, para poder estudiarlos posteriormente en profundidad,- Aprenderás a extrer los recursos internos del malware (fondos de pantalla de la aplicación, iconos, botones, etc.),- Averiguarás todas las funciones sospechosas de las API de Windows utilizadas por el malware,- Lograrás obtener el código fuente más parecido al original de binarios maliciosos programados en diferentes lenguajes, cómo ser, ensamblador, Csharp, Delphi,.NET, etc.- Realizarás "Network fingerprinting" de los dominos y direcciones IP a las que se conecta el malware (sin ejecutarlo),- Comprobarás si el malware interactúa con las protecciones nativas o externas al sistema operativo,- Sabrás detectar malware en portadores no binarios, cómo ser archivos PDF, DOC, XLS, RTF, MACROS, etc. y encontrar sus diferentes vectores de amenaza (XML, ActionTags, TTF, Flash, Packages, etc.),- Reconocerás partes o instrucciones peligrosas utilizadas por el malware, dentro de diferentes tipos de scripts, cómo ser Bash, PowerShell, javascript, Visual Basic Script, HTA, HTML, etc.- Podrás desofuscar y desencriptar los malwares programados en diferentes lenguajes de scripting, para lograr ver su verdadero código fuente y así entender su real funcionamiento,- Detectarás las técnicas de ataque y evasión utilizadas por el malware,¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.¡Nos vemos en éste fascinante Curso!¡BUENA VIDA A LAS MENTES INQUIETAS!⅞5 -wht-

课程标签

0人关注该课程

主题相关的课程