|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/virus-y-analisis-dinamico-de-malware-bajo-windows/
课程评论:没有评论
《Windows下的病毒与动态恶意软件分析》课程总结 本课程是一门专业且实用的信息安全课程,专注于Windows操作系统下的病毒和恶意软件分析。课程结合了近7小时的虚拟机实验室操作和创新的“漫画式”教学方法,旨在帮助学员识别和理解各种安全威胁,包括未知、零日(0day)或尚未被杀毒软件检测到的恶意软件。 **课程亮点包括:** * **深入理解恶意软件:** 学员将通过实际操作,了解恶意软件的本质及其工作原理。 * **剖析杀毒软件:** 课程将揭示杀毒软件的运作方式及其可被病毒利用的弱点。 * **掌握病毒制作者术语:** 学员将熟悉病毒制作者的专业术语,如多态代码、反调试、伴随病毒、载荷等。 * **理解病毒架构:** 深入讲解病毒的内部架构及其在受感染机器上的传播和操作方式。 * **动手创建概念验证病毒:** 学员将学会使用C语言创建和编译一个概念验证(PoC)病毒,该病毒具备自我复制、修改注册表、创建数据存储文件、网络探测、显示消息框、禁用杀毒软件更新等功能(即使没有编程基础也能理解)。 * **分析零日病毒:** 课程将展示一个333字节的零日病毒成功绕过主流杀毒软件的案例及其代码。 * **掌握动态分析工具:** 学员将熟练使用一系列工具进行恶意软件的动态检测。 * **实践病毒感染信号解读:** 通过实验,学员将独立分析概念验证病毒的七个组成部分以及一个全球性恶意软件,理解感染的各种迹象。 * **利用安全工具:** 学习使用网络和通信进程监视器、假网络生成器、Hash查找器和存储介质审计工具来检测威胁行为。 * **精通系统状态比对:** 学会比较Windows注册表状态、进程隐藏与消失、硬件和系统进程负载,以发现隐藏的恶意软件。 * **检测系统启动项:** 学员将能够检查系统启动的所有位置,寻找恶意软件并验证其数字签名,以发现潜在的安全风险。 * **使用沙盒与在线检测:** 学习使用沙盒和在线检测器,对比或补充检测结果。 * **学习对抗措施:** 最后,课程将教授应对这些安全威胁的对抗性策略。 **新增内容:** 课程还新增了一个“应学生要求添加的新课程”部分,用于更新课程内容,展示从不同设备或操作系统进行实验的方法,并根据学员反馈增加新的方法论和知识。 **学员评价:** 课程获得了极高的评价,学员称赞其“优秀”、“完美地介绍了病毒和恶意软件的世界”、“完全推荐给所有水平的学习者”。 本课程旨在为学员提供一个全面而深入的Windows病毒和恶意软件分析的实践经验,让他们能够更好地理解、检测和防御网络安全威胁。
Que opinan mis Estudiantes:✓ José origel [5 estrellas] "EXCELENTE CURSO, FELICITACIONES MAESTRO!, primero Dios!!!, te veo en el siguiente curso de FORENCE PARA CELULARES...."✓ Dilan leon [5 estrellas] "Excelente!"✓ Alfredo Santiago [5 estrellas] "Excelente, desde la creación de una prueba de concepto de un prototipo de virus hasta el analisis y detección de funcionamiento de malware desde distintas herramientas, supone una introducción perfecta al mundo de los virus y el malware para comprender su funcionamiento y saber como actua y protegernos de sus efectos. totalmente recomendable para todos los niveles."✓ Maximiliano Calabrese [5 estrellas] "Excelente curso!!! Al igual que los anteriores, lo recomiendo al 100%. Gracias por compartir tu conocimiento!"Descripción:En esta catorceava parte de mis cursos sobre Tecnología, Hacking Ético y Seguridad Informática, de carácter Profesional y práctico, aprenderás mediante casi 7 horas de de laboratorio en máquinas virtuales y pedagógicos procedimientos de enseñanza de tipo "cómic", como detectar amenazas informáticas (malware) desconocidas, de día cero (0day) o que no sean detectados aún por las soluciones antivirus,✓ Lograrás entender que es y como funciona el malware, realizando prácticas reales,✓ Conocerás como ópera un antivirus y sus puntos débiles explotables por los Virus,✓ Podrás moverte en la jerga de los Viri Makers entendiendo sus frases e historias (código polimórfico, antidebugging, companion, spawners, payload y mucho mas),✓ Entenderás la arquitectura interna de un Virus y como se mueve a través de la máquina víctima para realizar sus operaciones,✓ Serás capaz de crear y compilar un Virus PoC (prueba de concepto) en lenguaje de programación C, que se copie a si mismo, modifique el registro, cree archivos para guardar datos, envíe sondas por la red, dibuje ventanas de mensajes al usuario, desactive la actualización de los Antivirus, etc, (lo entenderás aunque jamás hayas programado antes),✓ Verás como demostración, el éxito (y su código de 333 bytes) de un Virus del tipo "0day" a la hora de no ser detectado por las soluciones Antivírus más conocidas,✓ Sabrás como utilizar un gran set de herramientas para la detección dinámica de malware,✓ Mediante laboratorios prácticos podrás entender cómo se interpreta cada señal de una infección, analizando en un entorno controlado y por separado, las 7 partes de nuestro Virus PoC y posteriormente otro malware de alcance mundial,✓ Aprenderás a utilizar monitores de procesos de red y comunicaciones, generadores de redes falsas, hash seeker's y auditores de unidades de almacenamiento, para detectar el accionar de las amenazas,✓ Sabrás realizar comparaciones de estado del registro de Windows, ver si un proceso se camufla dentro de otro o desaparece, comparar las cargas en el hardware y los procesos del sistema, para detectar la presencia oculta de malware,✓ Podrás analizar todas las ubicaciones de inicio del sistema en busca de malware y comprobar sus firmas digitales, para detectar posibles compromisos a la Seguridad,✓ Utilizarás e interpretarás los resultados de las "cajas de arena" o Sandbox y los detectores en línea, para comparar y/o complementar los resultados de tus detecciones,✓ Finalmente aprenderás las CONTRAMEDIDAS a esta problemática,¡ATENCION!: Sumamos una nueva sección al final del Curso denominada "NUEVAS CLASES AGREGADAS A PEDIDO DE MIS ESTUDIANTES" en donde actualizamos las Clases si corresponde, mostramos como realizar los laboratorios desde diferentes dispositivos o sistemas operativos y además sumamos nuevas metodologías y Conocimientos a pedido de todos vosotros.¡Nos vemos en éste fascinante Curso!⅞5 -wht-