|
|
现在的网络在线教学会教你写驱动、写应用层代码、写界面、还会教你玩逆向、以及一些调试技巧。但在安全软件开发领域,却没有教程会教你从实际的项目角度去切入,如何灵活的应用这些知识,最终打造一款安全产品出来。它涵盖了通过对安全趋势感受选择方向,确定后分析威胁(分析大部分样本)归纳其共性后,进而推导出防御思路,单调的防御思路还不足以形成产品,此时需要思考还需添加哪些功能才能使其足够成熟,能够满足基本产品级要求。再对所有功能进行归纳划分,最后产生成熟的架构。再根据架构开始进行驱动、应用层、界面的代码编写,这中间踩过的坑,遇到的坎,都将为大家呈现。看到这里,估计你的心中也有点了然了。# }6 @: K1 A* L' o' V
课程内容:
. E: K* e0 |. q- t1.1 课程简介2 B4 r3 Z2 @2 s2 m! v
1.2 预备知识与学习方法( n) l% R/ x! G/ h5 F; _2 G% Q5 \
1.3 勒索病毒流行原因分析; D$ U+ X$ r, C: {
1.4 我的防勒索演进过程( J1 d2 h+ @. W/ Y, h
2.1 功能的添加、细化与补充
% J% S2 W5 ?2 u- H: ^2.2 细化功能的归类与整合
j7 g. u$ X! W; P* G2 i* s b8 O2.3 最终架构与核心流程
% U8 h( [! u, m5 w1 [% ^" L1 p1 t2.4 终结者源码编译:
3 |( m6 N P: Q0 o( F- S7 n3.1 Windows服务程序标准框架讲解6 Y# C# ], ~4 }7 D( x
3.10 服务与界面通讯的初始化流程
" G( O- a4 {% v% `" O3.11 通讯建立及配置更改流程讲解$ w) s7 W/ Q7 Z
3.12 威胁与无响应消息回调流程
- u, d' e0 a4 {2 ]6 w+ w3.13 心跳消息流程与关键点回顾4 J( T+ q. C) V/ m3 I
3.14 诱饵文件与清除接口源码讲解
$ [5 b4 K, H; y4 w- d+ B3.15 驱动接口与杂项源码讲解
( _# ^! l8 O: s% e% d+ @# l3.16 缺点分析与重构建议
9 d) J7 i! `. {3.2 Windows服务程序排错技巧
( F4 e. v9 h9 Q% ]# C" V0 V3.3 安全产品DLL导出表处理% x# D8 q) [0 H5 s8 }
3.4 终结者接口、开发与阅读流程
% y0 |: [. N+ L0 R9 c( u# h3.5 服务主线程与三种启动流程( X1 p: |3 c! N
3.6 配置文件的处理( P' p- a, _) G/ I0 U
3.7 核心配置文件类的源码解读* ]. u8 J; Y0 P- F' o8 F& S$ i
3.8 服务创建进程之逆向工程
1 W+ s, H% D$ P2 R9 s/ X3.9 服务创建进程之扒后处理$ z3 ^& j( r/ f' s
4.1 驱动接口模块的初始化流程# v, D- P0 e- U3 G- w: K
4.2 驱动握手算法与接口讲解
1 k# h) L& N) a' T# s" @" J4.3 回调流程与接口说明
& m# H1 I) ?) c6 @; H/ z5.1 驱动开发环境的选择与搭建. ^* y3 k4 R3 E% W# m6 q3 q" }
5.10 如何安全的进行HOOK卸载
" R* ~2 _7 o: h% n2 b" W5.11快速理解SFilter框架
& v# B2 C3 s, ]4 I+ o# i5.12 终结者驱动框架与功能概述% q, a+ r% j3 _0 I
5.13 RWTBase框架与例程处理" u. X) V0 O8 f
5.14 MBR保护与函数导出, V, {9 `0 a# i% y$ g4 K
5.15 RWTKrl驱动入口点执行流程
- K& o* ~* L9 d4 Q" ~1 _9 g* `5.16 系统重启时RWTKrl保护配置的读取流程 I9 F# H1 E O2 F8 _; a3 c7 I
5.17 规则的数据结构及其运作方式
% Q* U- C7 O# C+ U9 \, [5.18 GenericTable在驱动中的使用 ^- ]0 J# X) l6 O4 h1 E `
5.19 威胁回调消息的运作流程5 H: w- Q- W4 \+ ?
5.2 WinDbg内核调试初步
& k+ x$ X4 q; {1 }5.20 _ExInterlocked_XX_List在项目中的使用* r* l# b, c% p2 \5 H4 t
5.21 自我保护的运作流程0 H- U& [6 u' E1 K
5.22 Create分发函数的处理流程. H. j& _7 T6 F" \, I3 c' F
5.23 SetInformation分发函数的处理流程7 v# i. g3 s8 c% ]& w
5.24 其它分发函数的处理流程6 G( d: j8 a+ Z% ^" S3 v
5.25 备份的核心逻辑与初始化3 }# l# W) M7 W5 X. M
5.26 备份核心逻辑的具体实现# Y W& s8 Y/ G9 I S1 C+ A8 h
5.27 获取备份信息的具体实现
! [" W2 q, \0 p1 F$ ]5.28 备份接口与其它杂项说明
! l+ f/ p* ?! u/ I5.29 驱动部分的课后作业) B, ^6 w! n; L5 J
5.3 WinDbg内核调试实践0 q2 ?, ?" N/ ^& C5 Q
5.4编写Windbg脚本来达成调试目的
: z9 n2 q% M' q, T" I x" t5.5 使用Verifier验证驱动稳定性. C2 _& i$ a. T% ]. H7 e/ D5 ? B
5.6经典HOOK与异常捕获4 u9 M! h; j+ S& A4 ?
5.7 安装HOOK的注意事项" k! O0 S0 d: `' j( u! A9 Y" r
5.8 InlineHook的各种大法(一)! Z3 Y- W1 Z0 Y# o) q# P2 S+ J+ \2 ~
5.9 InlineHook的各种大法(二)
/ [. q; c3 A* e: Q& i- x! ?! I6.1 清除模块的初始化与还原点
5 v7 y* r) ~% Y- G8 n0 I, h1 ?- ?. H8 K6.2 还原清除的运作流程
m' Q1 o4 M4 i0 F6.3 清除模块其它功能梳理与课后作业3 I% \ x* p: P
6.4 守护模块的运作流程与课后作业# q; ]7 H0 Q6 H6 s, P
7.1 界面进程的几种启动流程
& B/ q5 n* H; [- e* V! \7.10 界面的整体框架梳理( t# t0 o3 l6 f F; d4 d U
7.11 左边树形控件的布局与源码剖析( @% ^, k8 \8 i: q6 O" c0 y
7.12 摘要页的布局与源码剖析2 S8 n* }! p# n. V
7.13 陷阱设置页的布局与源码剖析2 k) @" m% \/ }, Q" `; }" i
7.14 备份设置与类型管理页的源码剖析
& F% r h1 ~, ~6 n. l7.15 文件保护管理页的布局与源码剖析9 Y9 V* K! v3 i! T9 B
7.16 备份文件导出页的布局与源码剖析
% {% n( C% D) V7.17 手动清除页的布局与源码剖析
. d5 x% k6 \5 e5 h) T# J6 t/ t7.18 清除日志页的布局与源码剖析
9 c: `" l2 m) f+ b( T) x% a& v7.19 威胁警报页的布局与源码剖析
0 ^+ G0 M( W6 y/ ~) S0 p7.2 SOUI生成的框架代码剖析; b! q! P+ m" J+ H& }$ D7 P
7.20 文件保护回调页的布局与源码剖析8 C8 q& R5 X2 }- ]3 y, x
7.21 其它页面的布局与课后作业
/ {+ G7 G/ w6 `0 K6 \7.3 SOUI中图片资源与对话框的使用方法
- Q3 `5 d) e. @/ Z7.4 SOUI的锚点布局与TabCtrl控件5 ?" Q: p. O! I! g9 r1 y1 G9 W
7.5 SOUI中编写自定义控件6 } `" W$ |, F$ m6 ]
7.6 保护密码引导页的布局与源码剖析
! }! u4 c/ H( p7 Z7.7 备份磁盘选择引导页的布局与源码剖析`
8 m1 J& n. G# `, \2 L7.8 备份文件上限引导页的布局与源码剖析
# M; w3 X# o% W7 F% l7 j, w4 H2 ?7.9 其它引导页与第一次正式启动流程
) v% H; p+ K8 | m8.1 卸载程序的运作流程!
' f: ^3 [3 k7 ^1 ?8.2 安装包的页面布局与杂项说明
5 S$ ]6 b% ^ ?+ j3 W8.3 安装包的运行流程与源码剖析
9 E G) d9 k% w( N5 b; `: ?8.4 遗留问题与课程最后的话2 s( x7 l9 _$ o* R) _( \
c/ i# J/ A% D2 p% F4 K0 {. a$ o
|
|