re_slides.pdf
(
7168 KB
)
Pobierz
Зворот�½а розробка та а�½алiз шкiдливого програм�½ого
забезпече�½�½я
курс лекцiй
Iльї�½ Микола Iва�½ович
2020 рiк
Iльї�½ М.I.
KPI_RE
2020
1 / 241
Про автора
к.т.�½., зав. лабораторiї тех�½iч�½ої i�½формацiй�½ої безпеки
https://infosec.kpi.ua/ua/about.html
CTO KievInfoSecurity LLC
тестува�½�½я �½а про�½ик�½е�½�½я, дослiдже�½�½я та розробка систем
актив�½ого захисту
дослiдже�½�½я шкiдливого програм�½ого забезпече�½�½я, а�½алiз
i�½циде�½тiв
тре�½i�½ги з тех�½iч�½ої i�½формацiй�½ої безпеки
зас�½ов�½ик та лiдер CTF кома�½ди dcua
https://defcon.org.ua/
ТОП-10 2013-2019 рр. за версiєю CTFtime.org
чемпiо�½ свiту у 2016 роцi
Iльї�½ М.I.
KPI_RE
2020
2 / 241
Змiст
1
2
3
4
5
6
7
8
Вступ до курсу
Статич�½ий а�½алiз
А�½алiз i�½терпретова�½ого та промiж�½ого коду
Ди�½амiч�½ий а�½алiз 1
Ди�½амiч�½ий а�½алiз 2
Методи автоматич�½ого а�½алiзу
А�½алiз коду ядра ОС та вбудова�½их систем
Спецiаль�½i роздiли
4
33
65
89
123
155
180
210
Iльї�½ М.I.
KPI_RE
2020
3 / 241
1 - Вступ до курсу
Лекцiя 1: Вступ до курсу
Iльї�½ М.I.
KPI_RE
2020
4 / 241
1 - Вступ до курсу
Орга�½iзацiя курсу
Орга�½iзацiя курсу
Лекцiї: 18 годи�½, 8 лекцiй;
Лаборатор�½ий практикум: 18 або 36 годи�½, 8 лаборатор�½их робiт;
Матерiали: https://infosec.kpi.ua та https://t.me/kpi_re;
О�½лай�½ тра�½сляцiя: https://meet.jit.si.
Вимоги РСО (МКР, НП, РП, силлабус, пита�½�½я до залiку):
На кафедрi IБ;
ЛР 8
×
7
=
56, MKР 2
×
7
=
14, залiк 30 балiв;
Додатковi бали за призовi мiсця у CTF.
Передумова до курсу “А�½алiз бi�½ар�½их вразливостей”, 10 семестр,
магiстратура ФБ та ФI.
Iльї�½ М.I.
KPI_RE
2020
5 / 241
Plik z chomika:
Umbasa
Inne pliki z tego folderu:
re_slides.pdf
(7168 KB)
Inne foldery tego chomika:
Advanced Windows Memory Dump Analysis with Data Structures
Books Pack
Deobfuscation Programs
Howard Dachslager - Assembly Language Programming
HS - February 2015 - Hackfest.ca
Zgłoś jeśli
naruszono regulamin