這個系列筆者將會從最基礎的 malware 介紹、分析環境說明及 malware 分析所使用的工具與基礎知識開始,帶領讀者一起從零開始進入惡意程式分析的世界。教材使用經典的 Practical Malware Analysis,並且搭配其他地方看過的課程,由於筆者是第一次完整接觸,且希望撰寫過程可以保有 0 AI 的一片淨土,文章中可能會偶有錯誤,還請多多指教/ᐠ .ᆺ. ᐟ\ノ
前言 我們已經學會了 IDA Pro 的基本操作與如何使用交叉參照,今天要對函式進行更深入的分析並學習如何用圖像功能等工具幫助分析! 函式分析 IDA Pro...
前言 回顧一下我們學過的內容,從一開始拿到一個惡意程式,先到檢測平台觀察、使用基本靜態工具檢查資訊、使用基礎動態工具尋找網路連線、再到使用 IDA 深入分析,我...
前言 我們已經了解何謂 Debugger,於是,今天要來介紹一款非常常用的 Debugger──x64dbg,他是一個免費的開源軟體,支援 64-bit 和 3...
前言 昨天認識了 x64dbg 的基本操作介面,接下來要介紹的這個章節是大量的觀念,包含如何看懂 Memory Map、記憶體位址如何重新定位、以及如何 Deb...
前言 昨天我們學習了一堆關於記憶體的觀念,今天終於要開始來到執行的部分了!今天會介紹執行的選項和下斷點的種類與方式,以便日後分析時能夠順利操作。 執行程式 如何...
前言 經過了執行方法與下斷點的介紹,我們今天終於要來到如何追蹤與 patch 掉惡意程式的介紹~patch 與追蹤在分析時都非常時候,像是追蹤可以對執行資訊進行...
前言 前幾天介紹了非常多 Debugger 的操作方法,今天就要利用教材中的 lab 9-1 來進行基礎操作的練習,其中包含下斷點的操作以及在對函式進行 ste...
前言 昨天我們透過 lab 9-1 並利用 x32dbg 進行了動態分析中的下斷點、step into 與 step over 等操作,最後透過函式中的分析得知...
前言 我們已經進行了一番基礎的動態分析,了解了這隻惡意程式的安裝行為,並使用 IDA Pro 對 lab 9-1 的函式參數進行分析,得知在輸入參數時必須提供密...
前言:學習 malware 的契機 最近在準備研究所推甄,加上鐵人賽也寫到一個階段了,所以決定來分享一些決定開始看 malware analysis 的 min...