视频课程 人浏览 历史评分   更新时间: 30天前 随到随学

课程介绍

注意0:欲购买此课程,获取安全购买链接,索要正版授权学习平台账号,务必加咨询QQ:2536379620
注意1:由于编码原因,试听课程视频画面清晰度不如最终购买的视频。最终购买视频的画面清晰度可参见以下两张图。图1   图2
注意2:正版良心视频,购买后有机会和原作者直接短暂技术交流。


上课时间:每周五、六、日的晚间 19:30-21:30 ,共20课时,为期二个月
上课方式:培训采用在线直播学习+网站录播复习+微信群解答的形式

免杀,wiki百科:反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写Virus AV),逐字翻译为“反-反病毒”,翻译为“反杀毒技术”,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等黑客技术,所以难度很高,一般人不会或没能力接触这技术的深层内容。

近几年随着HVV和红蓝对抗的发展,越多越多的涉及到内网渗透、域渗透、红队攻击等。在安全厂商的设备日趋成熟、整个社会安全意识普遍提升的背景下,各种杀毒软件、云WAF、软WAF、防火墙、隔离设备等已经相当普及,渗透测试工程师在渗透测试过程中编写免杀的难度和成本也日益增长,而很大一部分的Web渗透工程师对逆向和二进制都不是很熟悉,编译运行别人的代码都很费劲,在如今的大环境下,你再不会点免杀技术就非常的吃亏了。

您有没有过使用加密产品保护软件,却被杀毒软件误认为是病毒?
辛辛苦苦整理的一些工具集合悄悄地被杀毒软件搞得支离破碎?
渗透工作中好不容易拿到系统权限,上传的工具却被杀掉时的无奈?
又或者工作中使用的安全检测产品,却被杀毒软件一次次误杀?
这时就需要使用免杀技术来应对这些不稳定因素,免杀技术已经成为了信息安全课题中非常重要的一部分。

MS08067在这个背景下推出“免杀实战课”,有别于现今市面上一些急于求成,通过一些“小众工具”来实现免杀的方法和技巧,而是从免杀的前置基础知识(这对免杀来讲非常重要)讲起,从杀毒软件的原理分析、Windows操作系统机制及实战免杀、代码特征的分析与免杀到针对通信特征的免杀、文本恶意代码免杀、非代码方式的免杀、免杀集成cobalt strike、免杀武器化等,希望不仅在技术上能够带给大家提高,更能在思想上带来一个质的飞跃!

本课程从0基础开始讲解,适合信息安全专业的学生、软件安全爱好者、软件逆向技术相关人员、反病毒工程师、免杀技术爱好者等人群学习。


课程大纲

     课时 1 : 预习课:编程基础与Windows API                        免费试看
    01:53:26
    任务1: 课件
    任务2: 作业:用C++编写一个通过操作注册表来做开机启动的权限维持小工具
     课时 2 : 预习课:汇编基础
    01:04:49
    任务1: 课件
    任务2: 作业:用汇编语言写一个简单的for循环
     课时 3 : 预习课:C++基础
    02:15:25
    任务1: C++基础入门.pdf
     课时 4 : 恶意代码与反病毒的基本概念和介绍
    02:01:20
    任务1: 课件
    任务2: 作业:需要额外补充的知识点
     课时 5 : shellcode上线流程分析
    02:00:24
    任务1: 课件
    任务2: 本节课知识点整合,并写出文章《散谈免杀》
     课时 6 : 免杀之shellcode加载器
    02:12:09
    任务1: 课件
     课时 7 : PE和简单调试
    02:53:41
    任务1: 课件:pe结构与调试基础.pdf
    任务2: 课后作业
     课时 8 : 杀毒软件的原理
    04:22:02
    任务1: 课件:杀毒软件原理分析.pdf
    任务2: 课后作业
     课时 9 : 免杀之特征码的识别
    03:07:35
    任务1: 课件:特征码的识别.pdf
     课时 10 : ShellCode加载方式
    02:38:55
    任务1: 课件:ShellCode加载方式.pdf
     课时 11 : ShellCode加密
    02:26:43
    任务1: 课件:ShellCode加密.pdf
     课时 12 : 非代码方式免杀
    01:22:58
    任务1: 课件:非代码方式免杀.pdf
     课时 13 : 分离免杀和加壳免杀
    01:19:55
    任务1: 课件
     课时 14 : 绕过Windows Defender、远控编写和 hook
    02:31:26
    任务1: 课件:补充内容.pdf
    任务2: 写一个简单的远控
     课时 15 : syscall
    39:52
    任务1: syscall.pdf
    任务2: syscall
     课时 16 : oss自动化免杀
    36:18
    任务1: oss免杀.md
     课时 17 : 绕过动态免杀
    34:43
    任务1: 绕过内存检测
     课时 18 : 文本类型
    02:23:39
    任务1: 第十八课:文本类型
     课时 19 : 通信特征
    03:13:53
    任务1: 第十九课:通信特征
     课时 20 : NIOTrojan
    02:07:37
     课时 21 : 加壳
    02:01:44
    任务1: pdf
     课时 22 : 反调试
    01:08:04
    任务1: 代码




相关推荐
客服 关于