توضیحات
دوره Reverse Engineering & Malware Analysis. این دوره آموزشی به آموزش اصول و روشهای مهندسی معکوس و تحلیل بدافزارها از مباحث پایهای معماری پردازنده و زبان اسمبلی تا تحلیل استاتیک و دینامیک برنامههای اجرایی ویندوز میپردازد. این دوره یک مسیر کامل و عملی برای یادگیری نحوه تحلیل برنامههای نیتیو (Native) در سیستمعامل ویندوز و بررسی بدافزارها از مبانی اولیه است. این دوره فراگیران را با مفاهیم پایهای مانند معماری پردازنده (CPU)، ثباتها (Registers)، حافظه مجازی، کد ماشین و زبان اسمبلی آشنا میسازد و سپس روشهای بررسی فایلهای اجرایی واقعی و دنبال کردن رفتار برنامهها را با استفاده از ابزارهای حرفهای مهندسی معکوس آموزش میدهد. مخاطبان در این دوره یاد میگیرند که برنامهها در سطح کد ماشین چگونه کار میکنند، ساختار فایلهای اجرایی ویندوز به چه صورت است، تحلیلگران چگونه فایلهای مشکوک را بررسی میکنند و چگونه میتوان تکنیکهای تحلیل استاتیک (Static Analysis) و دینامیک (Dynamic Analysis) را برای درک دقیق رفتار یک برنامه ترکیب کرد. در بخشهای مختلف این آموزش، ابتدا معماری پردازنده، مجموعههای دستورالعمل، نمادها (Mnemonics)، عملوندها (Operands)، اپکدها (Opcodes)، عملیات بیتی، ترتیب بایتها (Endianness) و بخشهای مختلف برنامه بررسی میشوند. سپس ساختار فایلهای قابل حمل اجرایی (Portable Executable – PE) و نحوه تحلیل آنها در ویندوز به همراه آزمایشگاههای عملی و نمایشهای کاربردی آموزش داده میشود. علاوه بر این، دوره به بررسی فراخوانیهای Windows API، رشتههای متنی و نقش آنها در کشف رفتار بدافزارها میپردازد. فراگیران برای تحلیل استاتیک از ابزارهایی مانند IDA Pro و ویرایشگرهای هگزادسیمال استفاده میکنند تا بدون اجرای برنامه، منطق و کد آن را درک نمایند. همچنین برای تحلیل دینامیک، نحوه کار با اشکالزداها (Debuggers) و ابزار WinDbg جهت مشاهده برنامه در حال اجرا، استفاده از نقطهتوقفها (Breakpoints)، بررسی ثباتها و دنبال کردن خط به خط دستورات آموزش داده میشود تا یک پایه علمی و قدرتمند برای ورود به سطوح پیشرفته مهندسی معکوس و تحلیل بدافزار ایجاد شود.
آنچه فرا خواهید گرفت
- فرآیند و متدولوژی مهندسی معکوس: درک کامل مراحل تحلیل معکوس و متدولوژیهای بررسی بدافزارها.
- مبانی معماری CPU و زبان اسمبلی: یادگیری مفاهیم معماری پردازنده، ثباتها، حافظه مجازی و زبان اسمبلی x86/x64.
- مفاهیم کد ماشین و دستورالعملها: شناخت معماری مجموعه دستورالعملها (ISA)، اپکدها، نمادها، عملوندها و عملیات بیتی.
- بررسی ساختار فایلهای ویندوز: تحلیل کدهای نیتیو و کار با فرمت فایلهای قابل حمل اجرایی (PE).
- تحلیل فراخوانیهای API: بررسی و تحلیل کاربردی فراخوانیهای Windows API و استفاده از رشتهها به عنوان سرنخ.
- انجام تحلیل استاتیک کاربردی: بهکارگیری ابزار IDA Pro و نرمافزارهای تحلیل هگزادسیمال برای بررسی ساختار کدهای باینری.
- انجام تحلیل دینامیک و اشکالزدایی: استفاده از ابزار WinDbg و اشکالزداها برای بررسی رفتار برنامه در حال اجرا و ردگیری دستورالعملها.
- درک ساختارهای کنترل و فراخوانی: تحلیل توابع، فریمهای استک (Stack Frames)، قراردادهای فراخوانی، حلقهها و آرایهها.
- تحلیل شبکه: آشنایی با مبانی و مفاهیم تحلیل شبکه در راستای بررسی رفتارهای ارتباطی بدافزارها.
- ترکیب روشهای تحلیل: ادغام تکنیکهای استاتیک و دینامیک برای دستیابی به دیدگاه جامع از عملکرد برنامههای مشکوک.
این دوره مناسب افرادیست که
- افراد مبتدی: کسانی که میخواهند یادگیری مهندسی معکوس را از مبانی اولیه آغاز کنند.
- دانشجویان و متخصصان امنیت سایبری: افرادی که به دنبال توسعه دانش فنی خود در زمینه امنیت هستند.
- پژوهشگران امنیت: پژوهشگرانی که قصد دارند رفتارهای نرمافزارهای مختلف و بدافزارها را تحلیل کنند.
- توسعهدهندگان نرمافزار: برنامهنویسانی که تمایل دارند نحوه عملکرد کدهای کامپایلشده در ویندوز را درک کنند.
- کارشناسان تست نفوذ و پاسخگویی به حوادث: متخصصانی که به تحلیل کدهای مخرب در سناریوهای واقعی نیاز دارند.
- علاقهمندان به معماری ویندوز: تمامی افرادی که به یادگیری زبان اسمبلی و ساختار داخلی ویندوز علاقه دارند.
مشخصات دوره Reverse Engineering & Malware Analysis
- ناشر: Udemy
- مدرس: Danish Qadri PhD
- سطح آموزش: مبتدی تا پیشرفته
- مدت زمان آموزش: 3 ساعت و 46 دقیقه
- تعداد دروس: 44
سرفصل های دوره

پیشنیازهای دوره Reverse Engineering & Malware Analysis
- Basic understanding of computers and Windows operating systems
تصاویر دوره

نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: ندارد
کیفیت: 720p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
1.1 گیگابایت












































