리버스 엔지니어링 (입문)

어셈블리 언어 기초부터 악성코드 분석 실습까지 리버스 엔지니어링 입문자를 위한 코스입니다.
디버거 사용법을 익히면서 자동 분석 시스템 구축까지 살펴볼 수 있습니다.

문의 02-2671-3344

교육 안내

리버스 엔지니어링 (입문)
  • 교육 시간
  • 09:30 ~ 17:30 (35 시간 | 5 일)
  • 교육 장소
  • 서울특별시 영등포구 영신로 220 KnK디지털타워
  • 교육 비용
  • 문의, 비환급 과정
  • 정원
  • 5 ~ 10 명
  • 비고
  • 강의 교제, 중식, 80% 출석시 수료증 제공

교육 목적

리버스 엔지니어링 입문자를 위한 과정으로 어셈블리 기초부터 시작하여 악성코드 실습을 통해 악성코드의 동작 원리까지 이해할 수 있도록 구성되어 있다. 설전에서 사용하는 분석툴을 이용하여 실제 악성코드를 대상으로 교육이 진행되기 때문에 짧은 시간에 많은 경험을 입문자에게 제공하는 것을 목적으로 하고 있다.

교육 대상

  • 리버스 엔지니어링에 관심있으신 분

  • 악성코드 분석을 경험하고 싶으신 분

  • 악성코드 분석을 경험하고 싶으신 분

교육 일정 및 내용

1일차

리버스 엔지니어링 & 어셈블리 기초
  • 리버스 엔지니어링
  • 리버스 엔지니어링 개요
  • 악성코드의 역사와 이해
  • 어셈블리 언어 기초
  • 파일 바이러스 분석 (1)
  • 파일 바이러스 분석 (Mini1-100)

2일차

악성코드 분석
  • 파일 바이러스 분석 (2)
  • 인터럽트의 이해
  • 파일 바이러스의 분류
  • 암호화 바이러스의 이해
  • 부트 바이러스 분석 (1)
  • 부트섹터의 이해
  • 부트 바이러스 분석 (미켈란젤로)

3일차

악성코드 분석 & 윈도우 프로그래밍
  • 부트 바이러스 분석 (2)
  • 부트 바이러스 분석 (미켈란젤로)
  • 윈도우 프로그래밍의 이해 (1)
  • 윈도우 역사
  • 윈도우 프로그래밍의 이해

4일차

리버스 엔지니어링 실습
  • 윈도우 프로그래밍의 이해 (2)
  • PE 파일 포맷
  • Imunity Debugger
  • Immunity Debugger 개요
  • CreakMe 실습
  • 3.4 DDoS 샘플의 암호화 해제 실습
  • IDA Pro
  • IDA Pro 개요 및 설정
  • IDA Pro의 디컴파일 기능 : Hex-Rays
  • IDAPython 사용
  • 바이러스 게놈 지도
  • IDA Pro 실습 : MS08-021
  • IDA Pro 실습 : MS08-052

5일차

리버스 엔지니어링 실습
  • Anti-Virus 분석
  • Anti-Virus 탐지 기법
  • Anti-Virus 우회 기법
  • 상용 Anti-Virus 분석