Con questo livello del percorso Reverse Engineer approfondisci il funzionamento interno del software ed in particolare quello in ambito Windows, comprendendo l’uso della API del sistema anche vedendole dal punto di osservazione di un debugger. Infine si analizzeranno le tecniche di offuscamento, di antidebugging e di packering adottate dai malware per sfuggire al controllo degli analisti.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (4 ore e 50 minuti)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 5 materiali scaricabili
- 1 laboratorio didattico
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Analizzare programmi in esecuzione su sistema Windows nelle più comuni e utilizzate operazioni tipiche dei malware.
- Riconoscere tecniche di offuscamento, anti-debugging e packing.
- Eseguire attività di manual unpacking.
A chi è rivolto
A chi vuole approfondire il reverse engineering per comprendere il comportamento interno del software, in particolare professionisti di cybersecurity, penetration tester e analisti che vogliono ampliare le competenze tecniche.
Competenze richieste
È consigliata la conoscenza degli argomenti trattati nel corso Dynamic Malware Analyst o il possesso di competenze equivalenti, in particolare è consigliata la conoscenza dei principi di programmazione almeno in qualche linguaggio di programmazione di alto livello, preferibilmente C, ed in special modo in ambito Windows.
Programma del corso
- Analizzare programmi Windows e le operazioni su registri, file, processi, socket e servizi.
- Algoritmi di offuscamento standard e personalizzati
- Algoritmi di crittazione
- Tecniche anti-debugger
- I packer
- Trovare l'Original Entry Point
- Tail Jump
- ESP trick
- SEH handling