iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

《Nyahello!從零開始的 30 天 malware 學習日誌》 系列

這個系列筆者將會從最基礎的 malware 介紹、分析環境說明及 malware 分析所使用的工具與基礎知識開始,帶領讀者一起從零開始進入惡意程式分析的世界。教材使用經典的 Practical Malware Analysis,並且搭配其他地方看過的課程,由於筆者是第一次完整接觸,且希望撰寫過程可以保有 0 AI 的一片淨土,文章中可能會偶有錯誤,還請多多指教/ᐠ .ᆺ. ᐟ\ノ

鐵人鍊成 | 共 30 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

【Day 11】實戰 IDA!使用函式分析與圖形閱讀 malware 資訊

前言 我們已經學會了 IDA Pro 的基本操作與如何使用交叉參照,今天要對函式進行更深入的分析並學習如何用圖像功能等工具幫助分析! 函式分析 IDA Pro...

2026-09-06 ‧ 由 Lapis Hu 分享
DAY 12

【Day 12】認識 Debugger!開始學習 malware 進階動態分析

前言 回顧一下我們學過的內容,從一開始拿到一個惡意程式,先到檢測平台觀察、使用基本靜態工具檢查資訊、使用基礎動態工具尋找網路連線、再到使用 IDA 深入分析,我...

2026-09-07 ‧ 由 Lapis Hu 分享
DAY 13

【Day 13】開啟 x64dbg!認識 Debugger 的基本操作介面

前言 我們已經了解何謂 Debugger,於是,今天要來介紹一款非常常用的 Debugger──x64dbg,他是一個免費的開源軟體,支援 64-bit 和 3...

2026-09-08 ‧ 由 Lapis Hu 分享
DAY 14

【Day 14】動態分析地圖:程式的記憶體配置、位址與執行緒

前言 昨天認識了 x64dbg 的基本操作介面,接下來要介紹的這個章節是大量的觀念,包含如何看懂 Memory Map、記憶體位址如何重新定位、以及如何 Deb...

2026-09-09 ‧ 由 Lapis Hu 分享
DAY 15

【Day 15】使用 x64dbg 動態分析:執行與斷點

前言 昨天我們學習了一堆關於記憶體的觀念,今天終於要開始來到執行的部分了!今天會介紹執行的選項和下斷點的種類與方式,以便日後分析時能夠順利操作。 執行程式 如何...

2026-09-10 ‧ 由 Lapis Hu 分享
DAY 16

【Day 16】進階動態分析:DLL 除錯、Tracing、例外處理與 Patching

前言 經過了執行方法與下斷點的介紹,我們今天終於要來到如何追蹤與 patch 掉惡意程式的介紹~patch 與追蹤在分析時都非常時候,像是追蹤可以對執行資訊進行...

2026-09-11 ‧ 由 Lapis Hu 分享
DAY 17

【Day 17】實戰 Debugger!下斷點、step into 與 step over 練習

前言 前幾天介紹了非常多 Debugger 的操作方法,今天就要利用教材中的 lab 9-1 來進行基礎操作的練習,其中包含下斷點的操作以及在對函式進行 ste...

2026-09-12 ‧ 由 Lapis Hu 分享
DAY 18

【Day 18】動態前的靜態:利用 IDA 對 malware 進行 patch 前調查

前言 昨天我們透過 lab 9-1 並利用 x32dbg 進行了動態分析中的下斷點、step into 與 step over 等操作,最後透過函式中的分析得知...

2026-09-13 ‧ 由 Lapis Hu 分享
DAY 19

【Day 19】竄改之術!使用 debugger 對函式內容進行 patch

前言 我們已經進行了一番基礎的動態分析,了解了這隻惡意程式的安裝行為,並使用 IDA Pro 對 lab 9-1 的函式參數進行分析,得知在輸入參數時必須提供密...

2026-09-14 ‧ 由 Lapis Hu 分享
DAY 20

【Day 20】雜談:想成為 malware analyst 的 roadmap

前言:學習 malware 的契機 最近在準備研究所推甄,加上鐵人賽也寫到一個階段了,所以決定來分享一些決定開始看 malware analysis 的 min...

2026-09-15 ‧ 由 Lapis Hu 分享