توضیحات
Malware Development 2: Advanced Injection and API Hooking، دوره آموزش توسعه بدافزار 2: Advanced Injection و API Hooking توسط آکادمی یودمی منتشر شده است. این دوره در مورد تکنیک های پیشرفته تر در توسعه بدافزار است. این دوره بر اساس آنچه در توسعه بدافزار و مهندسی معکوس 1: اصول آموخته اید، با گسترش مهارت های توسعه خود همراه است. شما از دیدگاه توسعه دهندگان بدافزار به طور مستقیم یاد خواهید گرفت که از چه توابع Windows API معمولاً در بدافزار استفاده می شود و در نهایت درک عمیق تری از بدافزار خواهید داشت تا بعداً هنگام انجام تجزیه و تحلیل بدافزار مهارت های بیشتری داشته باشید. برنامه هایی بسازید که تروجان های ویندوز را شبیه سازی کرده و آنها را مهندسی معکوس کنید. این شما را به یک مهندس معکوس و تحلیلگر بدافزار و همچنین تستر نفوذ بهتر تبدیل می کند. بهترین راه برای درک بدافزار این است که یک توسعه دهنده بدافزار باشید.
برخی از موضوعات شامل دو بخش است: برنامه نویسی و معکوس کردن. در بخشهای برنامهنویسی، برنامههایی را مینویسیم که رفتار تروجان را با استفاده از توابع API که معمولاً در بدافزارها یافت میشوند، شبیهسازی میکنند. در بخش آخر، یک پروژه آزمایشگاهی وجود خواهد داشت که در آن تمام دانشی را که یاد گرفتهاید ترکیب میکنید تا تروجانی بسازید که میتواند پس از راهاندازی مجدد جان سالم به در ببرد و رمز عبور رمزگذاری دیسک را پیدا کند و آن را در یک فایل ضبط کند. همه چیز بسیار کاربردی است. بدون تئوری یا سخنرانی خسته کننده. بیشتر شبیه راهحلهایی است که میتوانید آنها را تکرار کرده و دنبال کنید.
آنچه خواهید آموخت
- آدرس تابع چگونه کار می کند
- تکنیک های پیشرفته تزریق کد
- باینری reflective سفارشی بسازید
- هوک APIها در حافظه
- بین فرآیندهای 32 بیتی و 64 بیتی حرکت کنید
- استفاده از IPC برای کنترل بارهای پردازش چندگانه
- تکنیک های پیشرفته تزریق DLL
- تزریق Heaven’s Gate
- مبهم سازی تابع پیشرفته
- تزریق در Thread Context
- تزریق فراخوانی رویه ناهمزمان
- Early Bird APC تزریق
- بارگذاری تروجان های Reflective
- API Hooking با استفاده از Detours Library
- وارد کردن جدول آدرس (IAT) Hooking
این دوره برای چه کسانی مناسب است
- دانشجویان مهندسی معکوس و تحلیل بدافزار
- برنامه نویسانی که می خواهند بدانند بدافزار چگونه ایجاد می شود
- دانش آموزانی که قصد ورود به شغل تجزیه و تحلیل بدافزار و مهندسی معکوس یا تست کننده های نفوذ هستند
- تسترهای نفوذ و هکرهای اخلاقی
مشخصات دوره Malware Development 2: Advanced Injection and API Hooking
- ناشر : Udemy
- مدرس : Paul Chin
- زبان: انگلیسی
- سطح آموزش: تمام سطوح
- تعداد دروس: 53
- مدت زمان آموزش: 6 ساعت و 38 دقیقه
سر فصل های دوره Malware Development 2: Advanced Injection and API Hooking
01 Introduction
02 Installing The Tools
03 Building EXE and DLL and Examining PE Structure
04 Embedding Shellcode Payloads in EXE files
05 Generating Shellcodes Using Metasploit in Kali Linux
06 Embedding Shellcode Payload in .RSRC Section and Analyzing with xdbg
07 Testing Unpacked Dumped Shellcode Payload Using Hexeditor and a C Program
08 Base64 Encoding of Shellcode Payload
09 Reverse Engineering Base64 Encoded Payloads
10 XOR Encryption of Payload
11 Reverse Engineering XOR Encryption
12 AES Encryption of Payload
13 Reverse Engineering AES Encryption Using CryptDecrypt
14 Testing Shellcode Using Shellcode Runner
15 Obfuscating Functions Using GetProcAddress and XOR Encryption
16 Reverse Engineering Function Obfuscation
17 Trojan Engineering Using Code Caves
18 Reverse Engineering Code Cave Trojans
19 Process Injection
20 Detecting Process Injection and Reverse Engineering it
21 Testing Process Injection Shellcode with ShellcodeRunnerInjected
22 DLL Injection
23 Detecting and Reverse Engineering DLL Injection
24 Creating a Stealth Trojan
25 Lab Project _ Creating a Trojan with Encrypted Payload and Injection Capability
26 Reverse Engineering the Lab Project Trojan
27 Anti Virus Evasion
28 Bonus Lecture
پیش نیاز های دوره
- Windows PC
- Basic C Language
- Preferably already Completed Malware Development and Reverse Engineering 1: The Basics
فیلم نمونه
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: انگلیسی
کیفیت: 720p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
3.61 گیگابایت












































