Анализ вредоносного ПО требует понимания того, как именно программа обходит защиту и взаимодействует с системой — этот курс учит выявлять эти механизмы на практике. Вы разберете процесс исследования угроз в среде Windows, от подготовки изолированной виртуальной машины до глубокого разбора кода и сетевого трафика. Программа фокусируется на логике работы вредоносов: как они скрываются, как защищаются от виртуализации и как за ними следить в реальном времени. Внутри — работа с отладчиками, дизассемблерами, инструментами мониторинга API и реестра, а также техники ручного и автоматического анализа упаковщиков. Курс подойдет специалистам по безопасности, системным администраторам и студентам, желающим освоить базу обратной разработки без глубоких познаний в ассемблере.
Отзывов пока нет. Будьте первым!