|
|
现在的网络在线教学会教你写驱动、写应用层代码、写界面、还会教你玩逆向、以及一些调试技巧。但在安全软件开发领域,却没有教程会教你从实际的项目角度去切入,如何灵活的应用这些知识,最终打造一款安全产品出来。它涵盖了通过对安全趋势感受选择方向,确定后分析威胁(分析大部分样本)归纳其共性后,进而推导出防御思路,单调的防御思路还不足以形成产品,此时需要思考还需添加哪些功能才能使其足够成熟,能够满足基本产品级要求。再对所有功能进行归纳划分,最后产生成熟的架构。再根据架构开始进行驱动、应用层、界面的代码编写,这中间踩过的坑,遇到的坎,都将为大家呈现。看到这里,估计你的心中也有点了然了。
& E5 I9 l) x1 C$ F0 _课程内容:
. L$ k u4 f+ Y* P( @& Q0 b1.1 课程简介
0 [5 |+ d: O4 x5 B( E1.2 预备知识与学习方法. I, w) I! ?& O* }3 b, Q' u7 p! d8 V
1.3 勒索病毒流行原因分析( E3 M9 V4 k" ^+ D$ _
1.4 我的防勒索演进过程8 f) K' F$ e8 S% d: N, l8 p
2.1 功能的添加、细化与补充, m! A# o* T5 N7 a* t+ [
2.2 细化功能的归类与整合3 \0 X. I$ q- S k* z
2.3 最终架构与核心流程
+ m; B, G' U$ L& e2.4 终结者源码编译:( f6 G$ }8 A; ?, k" m( i6 ^
3.1 Windows服务程序标准框架讲解, [7 E1 _5 }. G0 i+ |- U# R. m) p6 E
3.10 服务与界面通讯的初始化流程- U$ S0 U. Y l, A. @" I
3.11 通讯建立及配置更改流程讲解# m+ K3 _4 B' u) {+ j
3.12 威胁与无响应消息回调流程' ~1 b8 l, B/ V O; } Y
3.13 心跳消息流程与关键点回顾
6 f) V$ ?' V3 R% G! J" b3.14 诱饵文件与清除接口源码讲解
- ? P; P. N+ g3 ?3.15 驱动接口与杂项源码讲解
) | M1 l# b; O; ~+ e/ W3 J) B7 U3.16 缺点分析与重构建议1 w6 R8 s; i3 c( k. j* D: s
3.2 Windows服务程序排错技巧
/ D) J; g6 k4 f. C5 `& l3.3 安全产品DLL导出表处理
$ B5 d$ ]# [0 ^( K3.4 终结者接口、开发与阅读流程7 a5 h7 s4 s/ v. a; O L/ E
3.5 服务主线程与三种启动流程* E- T' l6 w. ~( I& ~( X4 @' p
3.6 配置文件的处理
0 y _5 \# a1 N& n( B3.7 核心配置文件类的源码解读6 C& w6 n! @* p( @4 f- H
3.8 服务创建进程之逆向工程
( t& J3 B- G% _3.9 服务创建进程之扒后处理
t+ u5 N5 M8 t- L/ Q4.1 驱动接口模块的初始化流程$ @0 ^/ D2 h" [" Y: ]' f. c# K
4.2 驱动握手算法与接口讲解5 J, L) W# m5 I" R3 w) p# _& m: [; [
4.3 回调流程与接口说明
+ U$ g! g u; x3 x1 q5.1 驱动开发环境的选择与搭建
8 p( T. |8 F6 _- _5 }5.10 如何安全的进行HOOK卸载' R" G. [+ b; \5 R( |
5.11快速理解SFilter框架$ H6 |, o7 E S) S/ l
5.12 终结者驱动框架与功能概述* m, g! H. Q9 b9 O% E/ B; ]
5.13 RWTBase框架与例程处理# D5 I; p3 u" T% X: K
5.14 MBR保护与函数导出1 V9 I5 G9 Y2 T# K# C* G
5.15 RWTKrl驱动入口点执行流程
2 z. ~ p0 b" j, M4 i5.16 系统重启时RWTKrl保护配置的读取流程
! T) R5 u- O5 Q3 b) @' d. _5.17 规则的数据结构及其运作方式
' t! y1 g N# u$ P# y5.18 GenericTable在驱动中的使用, ]0 V2 Y! o% Q8 y: X
5.19 威胁回调消息的运作流程" Z2 e3 P8 s" G3 ?6 l+ V
5.2 WinDbg内核调试初步
6 p3 S( p9 _; X% s) i3 o) T5.20 _ExInterlocked_XX_List在项目中的使用
( z0 e0 l. P# H% J3 A+ P5.21 自我保护的运作流程
5 P2 e9 N$ I2 Z! i* J* j" z- `5.22 Create分发函数的处理流程. B! y- M0 F$ m+ t, D) K
5.23 SetInformation分发函数的处理流程) E0 [# Q/ A3 n7 c! ?
5.24 其它分发函数的处理流程+ ^8 Z4 M5 Y8 f3 E- c) a1 Y0 w
5.25 备份的核心逻辑与初始化* w1 _" ?0 T' n" \
5.26 备份核心逻辑的具体实现. J5 r& q+ n6 e/ J( O
5.27 获取备份信息的具体实现
1 _0 O! i. z5 A6 ]3 Y6 o5.28 备份接口与其它杂项说明+ X; T! w0 g, w, j- i$ ?% [
5.29 驱动部分的课后作业
7 [- {- m3 T" c3 x4 @1 \: A' b& I5.3 WinDbg内核调试实践
|5 h/ r- ^- g3 p5.4编写Windbg脚本来达成调试目的
5 Y4 t. [: {: e3 ?, ~. d& @5.5 使用Verifier验证驱动稳定性9 W# o$ L$ {; {$ n* N
5.6经典HOOK与异常捕获" @ Y( e( w6 m6 X3 P! n
5.7 安装HOOK的注意事项
* b- A" l. a, E5 K, `: }9 t l5.8 InlineHook的各种大法(一)$ }# y, ?/ S2 N4 P, p/ k( n
5.9 InlineHook的各种大法(二)
- c& j. z' O; u/ [8 U- L7 P6.1 清除模块的初始化与还原点$ f2 n4 Y- F" y) U
6.2 还原清除的运作流程3 M' W1 Y6 E5 B& W/ M$ h
6.3 清除模块其它功能梳理与课后作业
8 H3 t/ E2 y6 V$ y6.4 守护模块的运作流程与课后作业
4 I b6 S, @) j0 G5 U5 e/ C7.1 界面进程的几种启动流程: O1 E' Y4 ?! z3 F) C B
7.10 界面的整体框架梳理" d7 z# u4 x ]( H
7.11 左边树形控件的布局与源码剖析# O( @9 F& O6 O4 M6 V
7.12 摘要页的布局与源码剖析
# y' [) Z0 }' F# @( F* v7.13 陷阱设置页的布局与源码剖析7 f: [8 P) Y7 t: [) |( r. ~# Q
7.14 备份设置与类型管理页的源码剖析& H1 g0 M3 h4 t @
7.15 文件保护管理页的布局与源码剖析
! S( x+ t& W: S: v2 I- ~: n7.16 备份文件导出页的布局与源码剖析
6 X3 S& Z) q* E! f0 N! o7.17 手动清除页的布局与源码剖析
. o7 R/ h7 y, x/ |( D7.18 清除日志页的布局与源码剖析
* B# ^: {: E$ _6 F% A$ ^6 s( i7.19 威胁警报页的布局与源码剖析
7 {+ ]1 C+ [" C1 A* A: i9 Q3 a7.2 SOUI生成的框架代码剖析. w, ~7 w' b1 ^7 K+ R
7.20 文件保护回调页的布局与源码剖析9 j: _4 R& G6 F% r6 e2 j
7.21 其它页面的布局与课后作业
" k- x; `: {. i1 f9 H4 A7.3 SOUI中图片资源与对话框的使用方法& \/ { ^$ R! a3 p9 a8 v
7.4 SOUI的锚点布局与TabCtrl控件
) H4 O0 E0 ?" u9 V: w3 n+ q' y, c7.5 SOUI中编写自定义控件
5 Q4 M/ o h. Y& H' ^$ q7.6 保护密码引导页的布局与源码剖析
# X0 k: M% a' }, s) F2 k' o( d7.7 备份磁盘选择引导页的布局与源码剖析`
' w3 @3 C1 n9 U( O' g: x7.8 备份文件上限引导页的布局与源码剖析
3 h6 J+ C! h* \+ T7.9 其它引导页与第一次正式启动流程
; L( t/ K; R7 o! f& ~# ^8.1 卸载程序的运作流程!
4 @6 P o3 Z5 J8 g5 f. j# g7 d% h8.2 安装包的页面布局与杂项说明
; ~1 ?! e9 l _1 A" K8.3 安装包的运行流程与源码剖析
# X, t0 G7 [4 r( M( g I0 }8.4 遗留问题与课程最后的话
w. s, {9 h" t ! W7 V$ H `& |7 Q1 y
|
|