iT邦幫忙

#惡意程式相關文章
共有 17 則文章
鐵人賽 Security DAY 17

技術 【Day 17】實戰 Debugger!進行動態分析偵查

前言 前幾天介紹了非常多 Debugger 的操作方法,今天就要利用教材中的 lab 9-1 來進行練習! lab 9-1 Questions 1. 要怎麼讓這...

鐵人賽 Security DAY 16

技術 【Day 16】進階動態分析:DLL 除錯、Tracing、例外處理與 Patching

前言 經過了執行方法與下斷點的介紹,我們今天終於要來到如何追蹤與 patch 掉惡意程式的介紹~patch 與追蹤在分析時都非常時候,像是追蹤可以對執行資訊進行...

鐵人賽 Security DAY 15

技術 【Day 15】使用 x64dbg 動態分析:執行與斷點

前言 昨天我們學習了一堆關於記憶體的觀念,今天終於要開始來到執行的部分了!今天會介紹執行的選項和下斷點的種類與方式,以便日後分析時能夠順利操作。 執行程式 如何...

鐵人賽 Security DAY 14

技術 【Day 14】動態分析地圖:程式的記憶體配置、位址與執行緒

前言 昨天認識了 x64dbg 的基本操作介面,接下來要介紹的這個章節是大量的觀念,包含如何看懂 Memory Map、記憶體位址如何重新定位、以及如何 Deb...

鐵人賽 Security DAY 13

技術 【Day 13】開啟 x64dbg!認識 Debugger 的基本操作介面

前言 我們已經了解何謂 Debugger,於是,今天要來介紹一款非常常用的 Debugger──x64dbg,他是一個免費的開源軟體,支援 64-bit 和 3...

鐵人賽 Security DAY 12

技術 【Day 12】認識 Debugger!開始學習 malware 進階動態分析

前言 回顧一下我們學過的內容,從一開始拿到一個惡意程式,先到檢測平台觀察、使用基本靜態工具檢查資訊、使用基礎動態工具尋找網路連線、再到使用 IDA 深入分析,我...

鐵人賽 Security DAY 11

技術 【Day 11】實戰 IDA!使用函式分析與圖形閱讀 malware 資訊

前言 我們已經學會了 IDA Pro 的基本操作與如何使用交叉參照,今天要對函式進行更深入的分析並學習如何用圖像功能等工具幫助分析! 函式分析 IDA Pro...

鐵人賽 Security DAY 10

技術 【Day 10】探索 IDA!使用方法與交叉參照介紹

前言 現在我們已經對 IDA 的介面有了基本的認識,今天我們就要來實際使用 IDA Pro 分析惡意程式! 使用導覽 IDA Pro 中的許多視窗都與反組譯視窗...

鐵人賽 Security DAY 9

技術 【Day 9】認識 IDA!malware 靜態分析的強大工具

前言 現在我們已經認識了組合語言,也學會了如何看懂反組譯的結果,因此,我們今天就要來介紹一個非常強大的反組譯工具──IDA Pro 並學習如何用它來對惡意程式進...

鐵人賽 Security DAY 8

技術 【Day 8】解構組語!認識指令語法與暫存器

前言 昨天認識了組合語言與電腦間的基本架構,今天要繼續介紹組合語言的指令語法和暫存器等等,一樣會以 x86 架構來介紹,不過因為這本書太古老了所以是用 32-b...

鐵人賽 Security DAY 7

技術 【Day 7】組語初探!了解 malware 進階靜態分析架構

前言 在前面的介紹中,我們已經學會了惡意程式基礎的靜態與動態分析,不過這樣提供的資訊還不足以讓我們完全地完成一個惡意程式的分析。基礎的靜態分析像是透過一個人的衣...

鐵人賽 Security DAY 6

技術 【Day 6】透過動態分析工具觀察 malware 行為!

前言 我們已經了解如何進行初步的靜態分析來猜測惡意程式的行為,而當靜態分析遇到瓶頸,或是要觀測真實行為時,就必須利用動態分析跑起來才能觀測到真實的結果!使用動態...

鐵人賽 Security DAY 5

技術 【Day 5】準備跑起來!認識 malware 基本動態分析工具

沙盒分析 在基礎動態分析工具中,其中最受歡迎的就是沙盒技術,使用沙盒可以在安全的環境中將不受信任的程式跑起來而不會傷害到真實的系統,而在沙盒中也會模擬網路服務以...

鐵人賽 Security DAY 4

技術 【Day 4】師父領進門!開始 malware 初步分析

前言 我們已經知道了惡意程式是甚麼,也建立了一個可以安全分析的環境,所以我們已經可以進行我們的分析了,但是在開始之前我們要了解,要如何分析,又為甚麼要分析咧?...

鐵人賽 Security DAY 3

技術 【Day 3】別引狼入室!如何安全取得樣本並建立 malware 分析環境

前情提要 在開始分析惡意程式以前,我們需要先建立一個可以安全分析的環境,以避免發生無法復原的災難,以下以筆者的真實經歷為惕,請不要模仿XD 剛開始入門資安的時候...

鐵人賽 Security DAY 2

技術 【Day 2】什麼是 malware?認識你電腦裡的炸彈!

基本概念 想像有一天接到一封電話,網路技術人員告訴你網路遭到駭客入侵,客戶的敏感資訊正在被竊取,於是你開始調查日誌檔案並檢查被入侵的主機。你使用防毒軟體掃描這些...

鐵人賽 Security DAY 1

技術 【Day 1】跳進惡意程式分析的世界

前言 上上禮拜去上了 Mars 的惡意程式分析課,加上去年有寫過 TeamT5 的寒假營隊筆試題目,覺得分析惡意程式蠻有趣的,但是因為基本上組合語言跟逆向都沒有...