コースコード:SN393

マルウェア解析II(2日間)

コース情報

受講料
330,000円 300,000円
講習日数
2日間

コース概要

ハンズオン形式によるマルウェア解析を通じて、マルウェアの解析の際に必要となる基本的なリバースエンジニアリング技術について修得します。また、モニタツールによる動的解析では、マルウェアが潜在的に有する機能や通信プロトコルについて解析します。

開催形式
集合研修
研修サービス
テキスト マシン実習

前提知識

以下のすべてを満たしている方。

  • Windowsの基礎知識をお持ちの方。
  • C言語についての基本的な知識およびプログラミング経験をお持ちの方。

到達目標

  • マルウェアが潜在的に有する機能や挙動について解析できる。

コース内容

1日目
AM
1.マルウェア解析基礎
・解析環境
・解析手法
・動的解析
・デバッグ
・静的解析
2.リバースエンジニアリング基礎
・リバースエンジニアリングとは
・逆アセンブル
・デコンパイル
・デバッグ
・ソースコードと実行ファイルの差異
PM
3.アセンブリ言語基礎
・命令のフォーマット
・レジスタ
・メモリ
・数値の表現
4.ツールの使用方法
・Ghidra の使用方法
2日目
AM
5.x86命令解説
・命令の種類
・命令の解説
6.リバースエンジニアリングのためのC言語
・C言語とアセンブリ言語
・構文解説
PM
8.Windows プログラム解析ハッシュ、符号化、暗号化
・ファイル操作
・レジストリ操作
・コマンド実行
・プロセス関連
・メモリ管理
・コードインジェクション
・ソケット通信
・HTTP通信
9.演習
  

留意事項・備考

・本コースは株式会社サイバーディフェンス研究所との提携コースであり、コース実施のためのお客様の個人情報を提携会社に提供させていただきます。

開催スケジュール詳細・お申込

開催スケジュールは、日程が決まり次第掲載致します。