Перейти к содержимому

Введение в анализ вредоносного ПО | Лаборатория анализа вредоносного ПО TryHackMe

CyberInsight

0:00 / 0:00

Введение в анализ вредоносного ПО | Лаборатория анализа вредоносного ПО TryHackMe

4 757 просмотров · Трансляция закончилась 4 года назад
CyberInsight
24,7 тыс. подписчиков
4 757 просмотров · Трансляция закончилась 4 года назад
Если вам нравятся мои видео TryHackMe и вы заинтересованы в подписке, используйте мою партнерскую ссылку, я буду вам очень благодарен! https://tryhackme.com/signup?referrer... Сегодня мы проходим последнюю комнату TryHackMe, «Введение в анализ вредоносных программ» (она вышла сегодня)! В этом пошаговом руководстве мы поговорим о том, что такое вредоносное ПО, как начать его анализировать, о статическом и динамическом анализе вредоносных программ, а также о некоторых веб-сайтах, которые широко используются для анализа вредоносных программ. Это отличная информация, если вы заинтересованы в работе в SOC или в команде защиты. Мы будем использовать виртуальную машину Remnux (Reverse Engineering Malware Linux) и команды pecheck, md5sum, file и strings для проведения статического анализа. Мы также изучим такие сайты, как Virus Total и Hybrid Analysis, чтобы проанализировать данные по некоторым образцам вредоносного ПО. Книга «Практический анализ вредоносных программ» (Practical Malware Analysis) — отличное пособие (которое есть у меня дома) для более глубокого изучения тем, обсуждаемых в этой комнате: https://amzn.to/3OJ9Dk2 (партнерская ссылка) Комната TryHackMe «Введение в анализ вредоносных программ»: https://tryhackme.com/room/intromalwa... 00:00 - Введение 04:34 - Обзор введения в анализ вредоносных программ 06:04 - Анализ вредоносных программ 11:06 - Методы анализа вредоносных программ 18:22 - Базовый статический анализ 32:45 - Заголовок PE 44:00 - Базовый динамический анализ 58:18 - Методы противодействия анализу 01:03:08 - Заключение #malwareanalysis #blueteam #tryhackme *Ниже вы найдете так называемые партнерские ссылки. Это ссылки на то, что я действительно использую и рекомендую.* Если вы их купите, я получу небольшую комиссию, которая поможет поддержать этот канал и розыгрыши, которые я провожу в социальных сетях. Спасибо!!** (Оборудование для YouTube, IT-устройства, книги, предтренировочные комплексы, которые я использую... ВСЕ, ЧТО Я РЕКОМЕНДУЮ НА 100%) Вот комплект учебных пособий CompTIA Pentest+, который я использовал для сдачи нового экзамена PenTest+. (Партнерская ссылка) - https://amzn.to/3A9X8Hx Учебное пособие Network+, соавтором которого я являюсь: https://amzn.to/2vTODU2 Партнерский магазин Amazon: www.amazon.com/shop/jbizzle703 ---------------------------------------------------------------------------------------------------------------------------------------- Подпишитесь на нашу ежемесячную рассылку и уведомления в блоге https://mailchi.mp/e7b56addb7fc/cyber... C-----Y-----B-----E-----R-----I-----N-----S-----I-----G-----H-----T Сайт J.B.C. https://www.jbcsec.com/insights Магазин сувениров: https://www.teepublic.com/user/jbc Твиттер:   / jbc_sec   Автор:   / jbizzle703   ----------------------------------------------------------------------------------------------------------------------------------------