リバースエンジニアリング(深化)

リバースエンジニアリングの深化コースでデバッガの構造と原理を理解し、
暗号化/難読化されたマルウェアを分析するため、難易度の高いプロセスです。

教育ガイド

リバースエンジニアリング(深化)
  • 教育時間
  • 09:30〜17:30(35時間| 5日)
  • 教育場所
  • ソウル市永登浦区永新路220 KnKデジタルタワー
  • 教育費
  • お問い合わせ、非返金プロセス
  • 最大人数
  • 5〜10人
  • 備考
  • 講義交際、昼食、80%出席時に修了証を提供

教育目的

リバースエンジニアリングを良くするには、デバッガを自由自在に扱うことができなければならない。単に外部デバッガプログラムではなく、デバッガの原理を理解し、デバッガを制御する方法を習得する必要があります。このように作成されたデバッガを利用して、様々なアプリケーションをリバースエンジニアリング実習を提供することを目的としている。

教育対象

  • リバースエンジニアリングを深く体験したい方

  • 自分のデバッガを自分で作成したい人

  • 既存のリバースエンジニアリングに実証された方

教育スケジュールと内容

一日目

デバッガの概要と開発
  • デバッガの概要
  • デバッガの理解
  • デバッガの構造
  • デバッガの開発
  • Pythonを使用した独自のデバッガの開発
  • 独自のデバッガをスクリプトで制御する
  • 独自のデバッガを使用したUPX自動圧縮解除

二日目

デバッガの活用
  • Immunity Debuggerの拡張
  • Immunity Debugger PyCommandの概要
  • Immunity DebuggerのPyCommand拡張
  • IDAPython拡張
  • Immunity Debugger PyHooksについて
  • Immunity Debugger PyHooksの拡張
  • IDAPythonを使用したフックの自動化

三日目

商用プログラム分析
  • パスワードアルゴリズムの概要と分析
  • パスワードアルゴリズムの概要
  • 商用プログラムの暗号アルゴリズムの分析
  • パスワードアルゴリズム攻撃
  • 商用プログラムのパスワードアルゴリズム攻撃コードの作成

四日目

最新のマルウェア分析
  • APT攻撃の概要
  • APT攻撃の理解
  • OLEファイル形式の分析
  • Imunity Debugger
  • Immunity Debuggerの概要
  • CreakMeの実践
  • 3.4 DDoSサンプルの暗号化解除の実践
  • マルウェア分析(1)
  • ハングルの脆弱性の分析

五日目

最新のマルウェア分析
  • マルウェア分析(2)
  • PDFの脆弱性の分析
  • マルウェア分析(3)
  • SWFの脆弱性の分析