
Materiais para treinamento de análise de malware Windows (volume 1)
Materiais para treinamento de Análise de Malware Windows (volume 1)
O objetivo deste treinamento é construir entendimento de várias técnicas comuns usadas por malware. Ele contém elementos de programação bem como engenharia reversa, e introdução a alguns conceitos internos do Windows.
Também demonstra como várias ferramentas (incluindo as minhas) podem ser usadas para alcançar objetivos específicos de análise.
Este material se adequa melhor a pessoas que já possuem conhecimento técnico de áreas adjacentes: fundamentos de programação e engenharia reversa - mas que desejam entrar no campo da análise de malware Windows.

Este material é publicado sob a Licença Creative Commons BY, que significa:
Esta licença permite que outros distribuam, remixem, adaptem e desenvolvam seu trabalho, mesmo comercialmente, desde que creditem você pela criação original.
Se você notou algum erro neste material, por favor reporte-o nas Issues
Se você precisar de ajuda em algum dos exercícios, ou tiver perguntas adicionais, pode compartilhar nas discussions
| Slides | Exercícios | Tópico |
|---|
| ✔️ | ✔️ | compilação |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | Processo |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | shellcode |
| ◻️ | ◻️ | injeção de código |
| ◻️/✔️ | ◻️/✔️ | carregadores de PE |
| Slides | Exercícios | Tópico |
|---|
| ✔️ | ◻️ | Missões e táticas de malware (introdução) |
| ✔️ | ◻️ | hooking |
| ✔️ | ◻️ | persistência |
| ◻️ | ◻️ | bypass do UAC |
| ✔️ | ◻️ | trojans bancários |
| ◻️ | ◻️ | RATs |
| ◻️ | ◻️ | Ransomware |
| ◻️ | ◻️ | movimentos laterais |
| Slides | Exercícios | Tópico |
|---|
| ✔️ | ◻️ | Evasão e autodefesa (introdução) |
| ◻️/✔️ | ◻️ | Fingerprinting |
| ◻️ | ◻️ | ofuscação de strings |
| ◻️ | ◻️ | ofuscação de imports |
| ◻️ | ◻️ | ofuscação de fluxo |
| ◻️ | ◻️ | antihooking de malware |
| ◻️ | ◻️ | Revisão de abordagens para desofuscação |
| ◻️ | ◻️ | Componentes de malware em modo kernel |