
Materialien für das Windows-Malware-Analyse-Training (Band 1)
Materialien für das Windows-Malware-Analyse-Training (Band 1)
Ziel dieses Trainings ist es, ein Verständnis für verschiedene gängige Techniken zu entwickeln, die von Malware verwendet werden. Es enthält Elemente der Programmierung sowie des Reverse Engineering und eine Einführung in einige Windows-Interna-Konzepte.
Es zeigt auch, wie verschiedene Tools (einschließlich meiner eigenen) eingesetzt werden können, um bestimmte Analyseziele zu erreichen.
Dieses Material eignet sich am besten für Personen, die bereits technisches Wissen aus angrenzenden Bereichen haben: Grundlagen der Programmierung und des Reverse Engineering – aber dennoch in das Feld der Windows-Malware-Analyse einsteigen möchten.

Dieses Material wird unter der Creative Commons BY Lizenz veröffentlicht, was bedeutet:
Diese Lizenz erlaubt anderen, Ihr Werk zu verbreiten, zu remixen, anzupassen und darauf aufzubauen, auch kommerziell, solange sie Sie als Urheber des Originals nennen.
Wenn Sie einen Fehler in diesem Material bemerkt haben, melden Sie ihn bitte in den Issues
Wenn Sie Hilfe bei einer der Übungen benötigen oder zusätzliche Fragen haben, können Sie diese in den Diskussionen teilen.
| Folien | Übungen | Thema |
|---|
| ✔️ | ✔️ | Kompilierung |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | Prozess |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | Shellcode |
| ◻️ | ◻️ | Code-Injektion |
| ◻️/✔️ | ◻️/✔️ | PE-Lader |
| Folien | Übungen | Thema |
|---|
| ✔️ | ◻️ | Malware-Missionen und -Taktiken (Einführung) |
| ✔️ | ◻️ | Hooking |
| ✔️ | ◻️ | Persistenz |
| ◻️ | ◻️ | UAC-Bypass |
| ✔️ | ◻️ | Banking-Trojaner |
| ◻️ | ◻️ | RATs |
| ◻️ | ◻️ | Ransomware |
| ◻️ | ◻️ | Seitwärtsbewegungen |
| Folien | Übungen | Thema |
|---|
| ✔️ | ◻️ | Umgehung und Selbstverteidigung (Einführung) |
| ◻️/✔️ | ◻️ | Fingerprinting |
| ◻️ | ◻️ | String-Verschleierung |
| ◻️ | ◻️ | Import-Verschleierung |
| ◻️ | ◻️ | Ablauf-Verschleierung |
| ◻️ | ◻️ | Malware-Anti-Hooking |
| ◻️ | ◻️ | Überblick über Ansätze zur Entschleierung |
| ◻️ | ◻️ | Kernel-Mode-Malware-Komponenten |