Ataques al Registro y métodos de inicio de malware [Windows]

所在平台: Udemy

课程主页: https://www.udemy.com/course/ataques-al-registro-y-metodos-de-inicio-de-malware-windows/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:Windows下的注册表攻击及恶意软件启动方法 概述:本课程得到了学生们的高度评价,Oscar Mogarra Hita表示非常感激授课老师Diego的丰富知识,认为这是理解恶意软件及其修复的关键课程。Roberto则指出该课程适合所有级别的用户,并帮助他将之前分散的知识整合成系统的理解。Jose Origel称赞老师传授知识的能力,Ice Bar认为信息实用且讲解清晰,Enrique Casas表示课程毫无浪费,Antonio Ara强调这门课程在理解当前网络安全的重要性。 课程内容:本课程是关于技术、道德黑客和信息安全的第十五部分,包含超过5小时的虚拟机实验活动和动画漫画式的教学。学习内容包括: - 理解恶意软件及其对注册表的兴趣 - 从DOS到Windows 10的恶意软件启动历史 - Windows注册表的内部架构及其重要部分 - 熟悉注册表术语,如“值”、“键”等 - 了解Windows注册表损坏原因及如何远程访问其键值 - 掌握恶意软件从注册表启动的各种方法 - 学习如何干预用户登录并显示“法律声明” - 理解如何实现“无文件Ransomware”及其相关技术 - 学习相应的对策和防御措施 此外,课程在最后新增了“应学生要求新增课程”部分,将根据学生需求更新内容,并展示如何在不同设备或操作系统上进行实验。 欢迎参加这个引人入胜的课程!

课程评论(0条)

课程详情

Que opinan mis Estudiantes:✓ Oscar Mogarra Hita [5 estrellas] "Agradecido de haber conocido al Maestro Diego, siempre sorprendiendo con su gran conocimiento. Un curso importantísimo para entender como actua el Malware y reparar daños. Esperando mas cursos!!:D"✓ Roberto [5 estrellas] "Este curso es "El Curso" Creo que todos deberían tomarlo, ya sea desde un simple usuario sin conocimientos hasta un admin con conocimientos avanzados (más de uno se sorprendería con algunos de los contenidos dictados) En mi caso particular este curso me ayudó a unificar muchos de los conceptos que ya conocía de forma aislada y me permitió tener un conocimiento más global sobre el tema. Podría decir que antes de tomar este curso tenia piezas sueltas de un rompecabezas y con el correr del mismo pude ir ensamblando cada parte de manera tal que ahora mi rompecabezas va tomando forma. xD"✓ Jose Origel [5 estrellas] "Excelente habilidad de transmitir conocimiento, hasta este punto aún introductorio, he adquirido los 14 cursos anteriores y siempre estoy atento a las novedades de tus cursos sensei Felicidades!"✓ Ice Bar [5 estrellas] "Es lo que esperaba, información útil y muy bien explicada"✓ Enrique Casas [5 estrellas] "Excelente curso como siempre. SIN DESPERDICIOS!!!! Totalmente recomendable"✓ Antonio Ara [5 estrellas] "Un curso excepcional, imprescindible para comprender la (in)seguridad informática actual. Interesante, ameno, extraordinariamente explicado… Lástima que no se puedan dar más de cinco estrellas"Descripción: En esta quinceava parte de mis cursos sobre Tecnología, Hacking Ético y Seguridad Informática, de carácter Profesional y Práctico, aprenderás mediante más de 5 horas de actividades de laboratorio en máquinas virtuales y pedagógicos procedimientos de enseñanza de tipo "cómic animado", como detectar la presencia de virus, troyanos, ransomware (malware) desconocidos, incluso de día cero o que no sean detectados aún por las soluciones antivirus, auditando el registro de Windows y los métodos de inicio de la "vieja Escuela",✓ Lograrás entender que es el malware y porqué le intetesa el registro,✓ Conocerás la historia completa (desde el DOS hasta Windows 10) de las fomas de inicio del malware ,✓ Entenderás la arquitectura interna del registro de Windows, que partes controla, cuales son sus ramas más importantes y como operaría un Ransomware Fileless, ✓ Podrás moverte en la jerga de los "valores", "claves", "subclaves", "tipo de valor" y "datos",✓ Serás capaz de entender porqué puede dañarse el Registro de Windows y como acceder en forma remota a sus claves,✓ Verás todas las formas conocidas de inicio del malware desde el Registro de Windows,✓ Sabrás como utilizar y para que sirven las Claves de inicio de aplicaciones globales y por usuario, ✓ Mediante laboratorios prácticos podrás entender cómo se realizan el "Registry Shell Spawning", "Object Scrapting", "Registry Joke", "ext Hide", "DocNull", etc.✓ Aprenderás a Invadir el inicio de sesión y colocar mensajes del tipo "Legal Notice" tal y como lo realizan los hacedores de Ransomware para pedir sus rescates,✓ Sabrás realizar "Infección Postshell", "Mutilación de zonas", "ejecución automática en CMD" e "inicio por herencia de claves",✓ Podrás analizar (y realizar) como un Ransomware bloquea el administrador de tareas, desactiva la edición del registro, el cambio de la contraseña e impide el acceso al escritorio y todas las unidades de almacenamiento del objetivo, ✓ Aprenderás como realizar y probar un Ransomware Fileless de PoC (Prueba de concepto) y su correspondiente "extinger" para derrotarlo, ✓ Finalmente aprenderás todas las CONTRAMEDIDAS a esta problemática,¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.¡Nos vemos en éste fascinante Curso!⅞5 -wht-

课程标签

0人关注该课程

主题相关的课程