Продвинутый реверс-инжиниринг программ-вымогателей

О чём курс

Исследователи безопасности и аналитики вредоносного ПО часто сталкиваются с одной и той же проблемой: как быстро разобрать логику криптолокера и создать дешифратор для восстановления данных. В этом курсе вы разберете «внутренности» реальных программ-вымогателей, научитесь обходить их защиту и автоматизировать процесс взлома.

Основное внимание уделяется практической работе с угрозами под Windows: вы будете применять расширенную отладку, снимать обфускацию и анализировать алгоритмы шифрования. Внутри разбираются методы борьбы с антианализом и способы поиска уязвимостей в самой логике вредоноса. Курс ориентирован на тех, кто хочет научиться писать собственные инструменты дешифровки на Python и C, понимая математику и принципы работы шифров, которые используют злоумышленники.

Программа обучения

  • Подготовка безопасной среды для анализа вредоносного ПО
  • Анализ реальных образцов программ-вымогателей
  • Работа с методами защиты от виртуализации
  • Динамический анализ активности образцов в ОС Windows
  • Продвинутые методы отладки (advanced debugging)
  • Статический анализ алгоритмов шифрования
  • Обнаружение и обход приемов обфускации и антистатического анализа
  • Поиск архитектурных недостатков вредоносных программ
  • Написание дешифраторов на языках Python и C
Складчина создана 21 октября 2020 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 2

CG Cristina Gheorghisan Все материалы
212 ₽ 1 005 ₽