|
|
现在的网络在线教学会教你写驱动、写应用层代码、写界面、还会教你玩逆向、以及一些调试技巧。但在安全软件开发领域,却没有教程会教你从实际的项目角度去切入,如何灵活的应用这些知识,最终打造一款安全产品出来。它涵盖了通过对安全趋势感受选择方向,确定后分析威胁(分析大部分样本)归纳其共性后,进而推导出防御思路,单调的防御思路还不足以形成产品,此时需要思考还需添加哪些功能才能使其足够成熟,能够满足基本产品级要求。再对所有功能进行归纳划分,最后产生成熟的架构。再根据架构开始进行驱动、应用层、界面的代码编写,这中间踩过的坑,遇到的坎,都将为大家呈现。看到这里,估计你的心中也有点了然了。: `$ T0 U9 R( N3 T( j1 g
课程内容:
: @; }8 q3 Y8 a' H" X- y1.1 课程简介
( a T6 B- _6 x' @7 \0 ?/ U% V1.2 预备知识与学习方法& G0 D* g, }7 o4 R) u# u1 }
1.3 勒索病毒流行原因分析& j- [; H; [/ g; w+ }) w2 n
1.4 我的防勒索演进过程; }* d2 S1 d9 P; Y: X
2.1 功能的添加、细化与补充
6 X& Q+ A ^6 h7 a2.2 细化功能的归类与整合
. ^! B: n9 n: C$ G2.3 最终架构与核心流程2 X2 h, |' [/ f# n; \" r
2.4 终结者源码编译:
2 m l4 K4 U/ z) t5 W5 R* E+ |3.1 Windows服务程序标准框架讲解
1 s7 r9 J k- i2 _, e* ~. M% h9 o& b3.10 服务与界面通讯的初始化流程
% j. n5 u+ z! `, C7 P3.11 通讯建立及配置更改流程讲解
# i" y9 Z) k* I* | z, w) b3.12 威胁与无响应消息回调流程
* P7 {5 g& I2 R% ^$ Y- c. ?3.13 心跳消息流程与关键点回顾5 U; X8 s6 D% K, B# _
3.14 诱饵文件与清除接口源码讲解
' W g7 P7 I6 n* ?. v; C3.15 驱动接口与杂项源码讲解- n) e/ @% D+ r: O$ ~9 I6 P
3.16 缺点分析与重构建议
) [& }4 J0 g: _- n3.2 Windows服务程序排错技巧) J, ]- P6 o, J" h
3.3 安全产品DLL导出表处理
0 o! U" a# [5 _9 [( m4 J3.4 终结者接口、开发与阅读流程
/ D, t8 g# i: R; A3.5 服务主线程与三种启动流程
6 Y8 ]7 C6 g. T) e2 u) X3.6 配置文件的处理" Y7 _# [" x- u5 ]% a
3.7 核心配置文件类的源码解读' m1 o% @2 {: P0 Q
3.8 服务创建进程之逆向工程! E, r5 p U) L+ m# n! o
3.9 服务创建进程之扒后处理
/ c; K, T: F* Z0 c9 E% q% u4.1 驱动接口模块的初始化流程0 L. ` ?( E! ?* f
4.2 驱动握手算法与接口讲解
2 {' ~$ j( Y# d4.3 回调流程与接口说明
6 c# L3 T+ v- y9 M5 m5.1 驱动开发环境的选择与搭建
# L( u, j; [6 q5.10 如何安全的进行HOOK卸载
9 N/ ~$ {# O, f9 i0 N- d9 L" `5.11快速理解SFilter框架4 O+ J$ ]8 k% }$ v7 L7 k$ t7 Z5 F8 x
5.12 终结者驱动框架与功能概述" Y; G7 y1 o0 J9 `% _
5.13 RWTBase框架与例程处理
1 }; `) |2 ^. C7 n5.14 MBR保护与函数导出( e4 v- q& w- }0 ?# D1 z- F
5.15 RWTKrl驱动入口点执行流程# m. P) ?: F2 O) F' b# K d
5.16 系统重启时RWTKrl保护配置的读取流程
. |, ^9 B0 ?# s+ p5.17 规则的数据结构及其运作方式! E4 s( B2 M4 U1 d' e9 I; _
5.18 GenericTable在驱动中的使用2 ?% V! M9 l. g" c" Q7 k, Z
5.19 威胁回调消息的运作流程# Z- _4 o4 _+ n L' ~
5.2 WinDbg内核调试初步
4 \& W# H* f. _4 \5.20 _ExInterlocked_XX_List在项目中的使用
. P9 B# [2 x. x1 i5 X1 N8 F5.21 自我保护的运作流程2 J( S1 s" d; x# ~ }
5.22 Create分发函数的处理流程" j# }6 M* g# ]: w# C
5.23 SetInformation分发函数的处理流程
& l& R$ |8 m! g; ?; U2 ?) m/ n5.24 其它分发函数的处理流程5 U9 I( o, H+ k* ]( x( c2 o
5.25 备份的核心逻辑与初始化* [; V" W! e- @. u: C3 Z9 T7 Q
5.26 备份核心逻辑的具体实现) M! Q( Z6 m* ?/ f6 q
5.27 获取备份信息的具体实现$ T& \4 `6 q3 n7 y
5.28 备份接口与其它杂项说明2 u5 H/ S: C6 ?6 Y0 T
5.29 驱动部分的课后作业$ u3 j1 [3 f- s% H% k
5.3 WinDbg内核调试实践 N- H- r8 y6 b, n2 C
5.4编写Windbg脚本来达成调试目的! L$ u, i% X+ m$ Z2 n
5.5 使用Verifier验证驱动稳定性
5 M- T5 i( A3 G( v6 g! f" p5.6经典HOOK与异常捕获% Y3 x& u9 h* s: P* H6 f$ v0 H/ [
5.7 安装HOOK的注意事项: N: \( J! M+ z" Z6 Q% H2 g/ z
5.8 InlineHook的各种大法(一)7 I. R# I/ k5 ^+ x6 t. L& {
5.9 InlineHook的各种大法(二)
. U: D3 b# E# o6.1 清除模块的初始化与还原点
# G: I( h# c: Y9 r! p6.2 还原清除的运作流程
0 y3 V* f/ T; k7 d6.3 清除模块其它功能梳理与课后作业
' |# d# Y8 O; ]. w. S# Y( w6.4 守护模块的运作流程与课后作业& e5 b9 z& A* t9 e3 g
7.1 界面进程的几种启动流程
4 R$ s$ H/ p" ~7 p& c" x; L7.10 界面的整体框架梳理
* ]0 W# m5 d7 l% {( g+ V1 F& u7.11 左边树形控件的布局与源码剖析
0 G" B0 j8 F M0 V6 H+ z7.12 摘要页的布局与源码剖析2 h) ]% [5 C) R2 Q9 {% Q
7.13 陷阱设置页的布局与源码剖析
( A" q/ ~/ i# J9 H) N/ h1 x7.14 备份设置与类型管理页的源码剖析6 [0 x+ G5 \6 `5 O
7.15 文件保护管理页的布局与源码剖析% X5 V2 d/ C y
7.16 备份文件导出页的布局与源码剖析
" n5 o$ R' B: d+ i7.17 手动清除页的布局与源码剖析5 N7 l/ G/ X i" @2 r9 Q, S- v9 W
7.18 清除日志页的布局与源码剖析 H7 u _* I- h: h( U
7.19 威胁警报页的布局与源码剖析
& G/ Y/ }9 E, h; i' f& B7.2 SOUI生成的框架代码剖析
1 L$ X/ w* a- ?; a% k7.20 文件保护回调页的布局与源码剖析6 B2 z/ k! H! b0 Q ]8 |. X; M; `" {
7.21 其它页面的布局与课后作业
M/ U1 T! P; A& ?/ q* ~% G7.3 SOUI中图片资源与对话框的使用方法: k4 p" i. O) i# \# z8 V6 u$ a
7.4 SOUI的锚点布局与TabCtrl控件2 o9 m) N& ] a# C3 o& S% O& p; D+ Y
7.5 SOUI中编写自定义控件
" _) J. Y" B2 \# H f; ^: \% m( m7.6 保护密码引导页的布局与源码剖析
7 v) g. {0 D8 |2 u4 E @7.7 备份磁盘选择引导页的布局与源码剖析`
/ u3 ~3 B! M0 @/ v$ @1 X$ f$ V7.8 备份文件上限引导页的布局与源码剖析
$ b& [( D, ]3 N& `: l1 j2 y7.9 其它引导页与第一次正式启动流程3 J i& y2 t4 v
8.1 卸载程序的运作流程!
$ Q' ]+ b2 ~& x0 z# W8.2 安装包的页面布局与杂项说明* k7 h& ~5 g$ h! D$ ?# q
8.3 安装包的运行流程与源码剖析3 _' ~' w% C: @1 E$ p! ]& T
8.4 遗留问题与课程最后的话
$ m" k7 H" C. E ! D$ e2 Z4 {. L2 l6 P7 z& `
|
|