Программирование Самостоятельный анализ вредоносного ПО

security-protect-lock-shield-24-512.png

Анализ вредоносных программ и анализ дампов памяти – это мощные методы анализа и расследования, используемые в реверс-инжиниринге, цифровой криминалистике и при реагировании на инциденты. Из-за того, что злоумышленники становятся все более изощренными и осуществляют атаки с использованием сложного вредоносного ПО на критические инфраструктуры, центры обработки данных и другие организации, обнаружение и расследование таких вторжений, реагирование на них имеют решающее значение для профессионалов в области информационной безопасности.

Данная книга обучает концепциям, методам и инструментам, позволяющим понять поведение и характеристики вредоносных программ с помощью их анализа, а также методам исследования и поиска с использованием криминалистического анализа дампов памяти. Используя реальные примеры вредоносных программ, образы зараженной памяти и визуальные диаграммы, вы сможете лучше понять предмет и вооружиться навыками, необходимыми для анализа, расследования и реагирования на инциденты, связанные с вредоносным ПО.

Издание предназначено для специалистов-практиков в области кибербезопасности, будет полезно студентам, аспирантам и инженерам соответствующих специальностей.

Вы научитесь:
  • создавать безопасную и изолированную лабораторную среду для анализа вредоносных программ;
  • извлекать метаданные, связанные с вредоносным ПО;
  • определять взаимодействие вредоносных программ с системой;
  • выполнять анализ кода с использованием IDA Pro и x64dbg;
  • осуществлять реверс-инжиниринг различных вредоносных функций;
  • проводить реверс-инжиниринг и декодирование общих алгоритмов кодирования/шифрования;
  • осуществлять реверс-инжиниринг методов внедрения и перехвата вредоносного кода;
  • изучать и выслеживать вредоносные программы с помощью криминалистического анализа дампов памяти.
СКАЧАТЬ КУРС:
 

Рекламное сообщение
Octo Browser — антидетект браузер, подходящий для любого вида маркетинга: арбитраж трафика, партнерский маркетинг, веб-скрейпинг, SMM, ORM и многое другое.

Преимущества нашего браузера:

✅ Подмены выполняются на уровне браузерного ядра — максимальная защита от идентификации устройства
✅ Высокие показатели стабильности работы — аптайм составляет 99,995%
✅ Оперативное обновление ядра до актуальных версий
✅ Пользовательские данные хранятся на европейских облачных серверах и зашифрованы по стандарту AES
✅ Возможность экспорта профилей в файл, который можно передавать другому пользователю браузера
✅ Безошибочно проходит проверки Pixelscan, BrowserLeaks, CreepJS

4 дня пробной подписки BASE по промокоду: PIRATEHUB

➡️ Подробнее о сервисе
 

Все работает.
Плюс -актуальность.
Минус - написано для спецов.
Плюс - молодым, ищущим себя, инфа, в частности - кибербезопасность,будет полезна.
ОS - просьба насчет материалов по защите сайта от ддос для владельцев бюджетных сайтов. Столкнулся - любой начинающий "хакер" может положить сайт на раз. Провайдер - сайт тут-же банит. Спорить с провайдером бесполезно.
 

Последнее редактирование:

Обратите внимание

Назад
Сверху