
Materiali per la formazione sull'analisi di malware Windows (volume 1)
Materiali per il training di analisi malware Windows (volume 1)
L'obiettivo di questo corso è costruire una comprensione delle varie tecniche comuni utilizzate dai malware. Contiene elementi di programmazione e di reverse engineering, e un'introduzione ad alcuni concetti interni di Windows.
Mostra anche come vari strumenti (inclusi i miei) possano essere utilizzati per raggiungere particolari obiettivi di analisi.
Questo materiale si adatta al meglio a persone che hanno già conoscenze tecniche in aree affini: basi di programmazione e reverse engineering - ma che vogliono entrare nel campo dell'analisi dei malware Windows.

Questo materiale è pubblicato sotto la Licenza Creative Commons BY, il che significa:
Questa licenza consente ad altri di distribuire, remixare, adattare e sviluppare il tuo lavoro, anche commercialmente, a condizione che ti accreditino per la creazione originale.
Se hai notato un errore in questo materiale, segnalalo nelle Issues
Se hai bisogno di aiuto con uno degli esercizi, o hai ulteriori domande, puoi condividerle nelle discussions
| Slide | Esercizi | Argomento |
|---|
| ✔️ | ✔️ | compilazione |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | Processo |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | shellcode |
| ◻️ | ◻️ | iniezione di codice |
| ◻️/✔️ | ◻️/✔️ | caricatori PE |
| Slide | Esercizi | Argomento |
|---|
| ✔️ | ◻️ | Missioni e tattiche dei malware (intro) |
| ✔️ | ◻️ | hooking |
| ✔️ | ◻️ | persistenza |
| ◻️ | ◻️ | bypass UAC |
| ✔️ | ◻️ | trojan bancari |
| ◻️ | ◻️ | RAT |
| ◻️ | ◻️ | ransomware |
| ◻️ | ◻️ | movimenti laterali |
| Slide | Esercizi | Argomento |
|---|
| ✔️ | ◻️ | Evasione e autodifesa (intro) |
| ◻️/✔️ | ◻️ | Fingerprinting |
| ◻️ | ◻️ | Offuscamento delle stringhe |
| ◻️ | ◻️ | Offuscamento degli import |
| ◻️ | ◻️ | Offuscamento del flusso |
| ◻️ | ◻️ | Antihooking dei malware |
| ◻️ | ◻️ | Revisione degli approcci alla deoffuscazione |
| ◻️ | ◻️ | Componenti malware in modalità kernel |