О чём курс

Анализ вредоносного ПО требует навыков работы с низкоуровневым кодом, и этот курс сокращает путь до базовой экспертизы, разбирая реальные примеры вместо сухой теории. Вы научитесь работать в IDA Pro, разбирая конкретные сценарии: от ручного распаковки UPX до анализа поведения вымогателей и руткитов пользовательского режима. В основе курса лежит практика: вместо обзора всех функций программы акцент сделан на техниках, которые реально нужны при реверс-инжиниринге. Вы разберетесь, как устроен 64-битный код, как компиляторы оптимизируют работу процессора и как эффективно восстанавливать логику программ без исходного кода. Материал подходит как начинающим специалистам по безопасности, так и тем, кто хочет освоить базовые навыки криминалистического анализа ПО.

Программа обучения

  • Распаковка UPX вручную
  • Визуализация процедуры распаковки
  • Реконструкция и проверка таблиц импорта
  • Анализ самомодифицирующегося кода
  • Исправление и пересборка процедур
  • Анализ руткита пользовательского режима (скрытие процессов и служб Windows)
  • Анализ уровней обфускации вымогателя Torlocker
  • Решение кряков
  • Анализ 64-битного кода:
    • Оптимизация компилятора
    • Соглашения о вызовах
    • Передача параметров
    • Представление чисел с плавающей запятой
Складчина создана 13 ноября 2020 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 2

CG Cristina Gheorghisan Все материалы
300 ₽ 849 ₽