
Windows マルウェア解析トレーニング(第1巻)の教材
このトレーニングの目的は、マルウェアが使用するさまざまな一般的な手法への理解を構築することです。プログラミングとリバースエンジニアリングの要素、および Windows 内部構造の概念への入門が含まれています。
また、特定の解析目標を達成するために、(自身のものを含む)さまざまなツールをどのように使用できるかも紹介しています。
この教材は、周辺分野(プログラミングとリバースエンジニアリングの基礎)の技術的知識をすでに持っているものの、Windows マルウェア解析の分野に入りたい人に最も適しています。

この教材は、クリエイティブ・コモンズ BY ライセンス の下で公開されています。つまり:
このライセンスにより、他者はあなたの作品を頒布、リミックス、改変、発展させることができ、元の作品の作者としてあなたをクレジットする限り、商業目的でも利用できます。
この教材にエラーを見つけた場合は、Issues で報告してください。
演習のいずれかでヘルプが必要な場合、または追加の質問がある場合は、ディスカッション で共有できます。
| スライド | 演習 | トピック |
|---|
| ✔️ | ✔️ | コンパイル |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | プロセス |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | シェルコード |
| ◻️ | ◻️ | コードインジェクション |
| ◻️/✔️ | ◻️/✔️ | PE ローダー |
| スライド | 演習 | トピック |
|---|
| ✔️ | ◻️ | マルウェアのミッションと戦術(入門) |
| ✔️ | ◻️ | フッキング |
| ✔️ | ◻️ | 永続化 |
| ◻️ | ◻️ | UAC バイパス |
| ✔️ | ◻️ | バンキング型トロイの木馬 |
| ◻️ | ◻️ | RAT |
| ◻️ | ◻️ | ランサムウェア |
| ◻️ | ◻️ | ラテラルムーブメント |
| スライド | 演習 | トピック |
|---|
| ✔️ | ◻️ | 回避と自己防衛(入門) |
| ◻️/✔️ | ◻️ | フィンガープリンティング |
| ◻️ | ◻️ | 文字列難読化 |
| ◻️ | ◻️ | インポート難読化 |
| ◻️ | ◻️ | フロー難読化 |
| ◻️ | ◻️ | マルウェアのアンチフッキング |
| ◻️ | ◻️ | 難読化解除の手法のレビュー |
| ◻️ | ◻️ | カーネルモードのマルウェアコンポーネント |