Инструменты и методы для анализа вредоносных программ Windows

О чём курс

Анализ вредоносного ПО требует понимания того, как именно программа обходит защиту и взаимодействует с системой — этот курс учит выявлять эти механизмы на практике. Вы разберете процесс исследования угроз в среде Windows, от подготовки изолированной виртуальной машины до глубокого разбора кода и сетевого трафика. Программа фокусируется на логике работы вредоносов: как они скрываются, как защищаются от виртуализации и как за ними следить в реальном времени. Внутри — работа с отладчиками, дизассемблерами, инструментами мониторинга API и реестра, а также техники ручного и автоматического анализа упаковщиков. Курс подойдет специалистам по безопасности, системным администраторам и студентам, желающим освоить базу обратной разработки без глубоких познаний в ассемблере.

Программа обучения

  • Настройка виртуальной среды для анализа вредоносного ПО
  • Методы защиты от виртуализации и способы их обхода
  • Работа с отладчиками и дизассемблерами
  • Анализ процессов и низкоуровневый мониторинг API
  • Отслеживание изменений в реестре и файловой системе
  • Перехват и исследование сетевого трафика
  • Работа в песочнице: извлечение и анализ артефактов
  • Инструменты статического анализа
  • Определение упаковщиков вредоносного ПО (автоматическое и ручное)
Складчина создана 21 октября 2020 г. · описание обновлено 23 марта 2026 г.

Другие материалы школы 12

U Udemy Все материалы
286 ₽ 1 465 ₽