這個系列筆者將會從最基礎的 malware 介紹、分析環境說明及 malware 分析所使用的工具與基礎知識開始,帶領讀者一起從零開始進入惡意程式分析的世界。教材使用經典的 Practical Malware Analysis,並且搭配其他地方看過的課程,由於筆者是第一次完整接觸,且希望撰寫過程可以保有 0 AI 的一片淨土,文章中可能會偶有錯誤,還請多多指教/ᐠ .ᆺ. ᐟ\ノ
前言 前面在學習 Malware Analysis 的過程中接觸到的 debugger 主要是 OllyDbg 與 x64dbg。透過這些工具,我們可以暫停惡意...
前言 前面認識了 WinDbg 與 Kernel Debugging 的基本概念之後,今天要開始實際進入 Kernel Debugging。 過去在分析一般 U...
前言 因為研究所推甄的研究計畫一直想不出來,找了很多 malware analysis 的研究來看,也聽了很多前輩的 podcast,想說畢竟這個系列是我的學習...
前言 前面介紹 Kernel Debugging 時,我們已經開始接觸 Windows Kernel,以及如何使用 WinDbg 分析惡意的 Kernel Dr...
前言 前面幾篇花了不少時間介紹 WinDbg,從基本操作一路看到 Kernel Debugging、Kernel Driver,最後甚至進入 Rootkit 與...
前言 前幾篇介紹完 WinDbg、Kernel Debugging 和 Rootkit 之後,今天終於可以實際拿 Lab 來練習。 這次要分析的是《Practi...
前言 前面幾章主要都在學習「如何分析 Malware」,包含 Static Analysis、Dynamic Analysis、Debugging,以及 Ker...
前言 前面在進行 Malware Analysis 時,我們很依賴 IDA Pro 等 Disassembler,把 Machine Code 轉換成比較容易閱...
前言 前面幾章開始使用 Debugger 動態分析 Malware,但 Malware 作者當然也知道分析人員會使用 Debugger。 因此 Malware...
前言 前面進行 Malware Analysis 時,我們常會遇到一個問題:明明拿到的是 PE 執行檔,丟進 IDA Pro 後卻看不到多少正常程式碼,Impo...