iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

《Nyahello!從零開始的 30 天 malware 學習日誌》 系列

這個系列筆者將會從最基礎的 malware 介紹、分析環境說明及 malware 分析所使用的工具與基礎知識開始,帶領讀者一起從零開始進入惡意程式分析的世界。教材使用經典的 Practical Malware Analysis,並且搭配其他地方看過的課程,由於筆者是第一次完整接觸,且希望撰寫過程可以保有 0 AI 的一片淨土,文章中可能會偶有錯誤,還請多多指教/ᐠ .ᆺ. ᐟ\ノ

鐵人鍊成 | 共 30 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 21

【Day 21】WinDbg 基本介紹:從 User Mode Debugging 走向 Windows Kernel

前言 前面在學習 Malware Analysis 的過程中接觸到的 debugger 主要是 OllyDbg 與 x64dbg。透過這些工具,我們可以暫停惡意...

2026-09-16 ‧ 由 Lapis Hu 分享
DAY 22

【Day 22】Kernel Debugging in Practice:實際追蹤 User Mode 與 Kernel Mode 的惡意程式行為

前言 前面認識了 WinDbg 與 Kernel Debugging 的基本概念之後,今天要開始實際進入 Kernel Debugging。 過去在分析一般 U...

2026-09-17 ‧ 由 Lapis Hu 分享
DAY 23

【Day 23】惡意程式分析研究資源整理:Conference、Blog、Podcast 與 Paper

前言 因為研究所推甄的研究計畫一直想不出來,找了很多 malware analysis 的研究來看,也聽了很多前輩的 podcast,想說畢竟這個系列是我的學習...

2026-09-18 ‧ 由 Lapis Hu 分享
DAY 24

【Day 24】Rootkits:從 SSDT Hooking 看懂核心層惡意程式

前言 前面介紹 Kernel Debugging 時,我們已經開始接觸 Windows Kernel,以及如何使用 WinDbg 分析惡意的 Kernel Dr...

2026-09-19 ‧ 由 Lapis Hu 分享
DAY 25

【Day 25】總結:WinDbg for Malware Analysis

前言 前面幾篇花了不少時間介紹 WinDbg,從基本操作一路看到 Kernel Debugging、Kernel Driver,最後甚至進入 Rootkit 與...

2026-09-20 ‧ 由 Lapis Hu 分享
DAY 26

【Day 26】實戰 WinDbg:Kernel Debugging

前言 前幾篇介紹完 WinDbg、Kernel Debugging 和 Rootkit 之後,今天終於可以實際拿 Lab 來練習。 這次要分析的是《Practi...

2026-09-21 ‧ 由 Lapis Hu 分享
DAY 27

【Day 27】Malware Behavior:常見惡意程式行為整理

前言 前面幾章主要都在學習「如何分析 Malware」,包含 Static Analysis、Dynamic Analysis、Debugging,以及 Ker...

2026-09-22 ‧ 由 Lapis Hu 分享
DAY 28

【Day 28】Anti-Disassembly:反反組譯技術

前言 前面在進行 Malware Analysis 時,我們很依賴 IDA Pro 等 Disassembler,把 Machine Code 轉換成比較容易閱...

2026-09-23 ‧ 由 Lapis Hu 分享
DAY 29

【Day 29】Anti-Debugging:惡意程式如何發現自己正在被 Debug?

前言 前面幾章開始使用 Debugger 動態分析 Malware,但 Malware 作者當然也知道分析人員會使用 Debugger。 因此 Malware...

2026-09-24 ‧ 由 Lapis Hu 分享
DAY 30

【Day 30】Packers and Unpacking:惡意程式的加殼與脫殼

前言 前面進行 Malware Analysis 時,我們常會遇到一個問題:明明拿到的是 PE 執行檔,丟進 IDA Pro 後卻看不到多少正常程式碼,Impo...

2026-09-25 ‧ 由 Lapis Hu 分享