132,000원
월 26,400원
5개월 할부 시
중급자를 위해 준비한
[보안] 강의입니다.
악성코드 분석 입문과 리버싱을 공부한 뒤 악성코드의 다양한 샘플 분석 방법을 알고 싶다면 이 강의를 꼭 들으시기 바랍니다.
악성코드 분석 중급과정
악성코드 분석 입문과 리버싱을 공부한 뒤 악성코드의 다양한 샘플 분석 방법을 알고 싶다면 이 강의를 꼭 들으시기 바랍니다.최근 이슈되고 있는 문서형 악성코드, 파워쉘 악성코드, 랜섬웨어 악성코드 등 실습 중심으로 하나씩 파헤쳐 나갑니다.특히, 악성코드 분석과 침해대응으로 진로를 선택한 분들에게 큰 도움이 될 겁니다.
악성코드(malware)란?
- 컴퓨터에 악영향을 끼칠 수 있는 모든 소프트웨어의 총칭
- 전통적인 분류: 바이러스, 웜, 트로이 목마, 스파이 웨어, 애드웨어 등
- 단순히 실행 파일 형식에 국한되지 않고 소프트웨어 취약점과 문서를 이용
- 제로데이(0 Day)와 사회 공학 기법은 전통적인 보호 방식으로 탐지가 매우 어려움
- 악성코드는 운영체제 기능을 악용해 악성 행위를 수행
- 다양한 종류의 악성코드 분석의 경험은 침해사고 발생 시 빠른 대처를 가능하도록 함.
학습 목표
- 악성코드의 다양한 샘플 분석 방법을 알 수 있다.
도움이 되는 분들
- 악성코드 분석 입분과 리버싱 공부를 마치신 분
- 악성코드 분석과 침해대응으로 진로를 선택하신 분
지식공유자 소개
보안프로젝트 온라인강사 총괄 최일선 기술이사
- 멀티 캠퍼스 외부 강사
- 한세사이버 고등학교, 동일공업고등학교 IT보안 외부 강사
- "비박스를 활용한 웹 모의해킹 완벽실습"저자
안녕하세요
보안프로젝트 입니다.
보안프로젝트 입니다.
보안프로젝트 ( www.boanproject.com )는 IT보안, 빅데이터, 머신러닝, IoT 등 다양한 분야의 온라인 강의, 그룹 강의를 진행하고 있습니다.
커리큘럼
총 72 개
˙ 19시간 12분의 수업
이 강의는 영상, 수업 노트, 첨부 파일이 제공됩니다. 미리보기를 통해 콘텐츠를 확인해보세요.
섹션 0. 프로젝트 시작하기
6 강
∙ 1시간 37분
실습자료와 이미지 다운로드
프로젝트 개요
미리보기
28:00
버츄얼박스와 가상이미지 설치 및 환경 설정
10:00
분석환경 구성하기
미리보기
07:00
(2020년신규) 버추얼박스에 윈도우 7 분석 환경 구성
24:24
(2020년신규) 악성코드 분석 환경 셋팅과 스냅샷
27:48
섹션 1. 악성코드 분석 워밍업
11 강
∙ 2시간 29분
워밍업
01:00
UPX 언패킹
미리보기
11:00
UPX 수동 언패킹
14:00
PE Spin 언패킹
08:00
PE Spin 수동 언패킹
27:00
C언어로 다운로더 만들기
미리보기
06:00
C언어로 트로이 목마 만들기
10:00
트로이 목마 악성코드 분석(1)
미리보기
23:00
트로이 목마 악성코드 분석(2)
08:00
트로이 목마 악성코드 분석(3)
21:44
트로이 목마 악성코드 분석(4)
20:00
섹션 2. 쿠쿠샌드박스 설치 및 활용
6 강
∙ 1시간 58분
샌드박싱과 쿠쿠박스
미리보기
35:00
쿠쿠박스 설치(1) - 쿠쿠박스 설치 요약
13:00
쿠쿠박스 설치(2) - 쿠쿠박스 설치
28:00
쿠쿠박스 설정파일
11:00
쿠쿠박스 인터페이스와 유틸리티
17:00
악성코드 분석하고 결과 확인하기
14:00
섹션 3. 스파이웨어 유형 악성코드 분석
6 강
∙ 2시간 13분
스파이웨어 들어가기
미리보기
13:00
C언어로 만든 키 후킹 분석하기
32:35
Citadel Atmos CnC서버 설치와 bot 테스트
31:30
Citadel 악성코드 분석 1 기초정적분석
10:00
Citadel 악성코드 분석 2 기초동적분석
21:00
Citadel 악성코드 분석 3 이후 분석 방법 관련 팁
25:00
섹션 4. 웜 유형 악성코드 분석
5 강
∙ 1시간 26분
웜 이해
09:00
MSF를 활용한 SMB 취약점 공격
21:00
WannaCrypto 랜섬웨어 웜 동작시키기
14:00
WannaCrypto 웜 동작 함수 찾기
23:00
WannaCrypto 웜 분석
19:00
섹션 5. DDoS공격 유형 악성코드 분석
10 강
∙ 2시간 10분
DoS,DDoS 개요
12:00
파이썬을 활용한 DoS, DDoS 네트워크 공격
12:00
C언어를 활용한 DoS, DDoS 시스템 파괴 공격
10:00
320 악성코드 1 기초정적분석
10:00
320 악성코드 2 기초동적분석
09:00
320 악성코드 3 고급동적분석
16:00
Black Energy DoS bot 1 개요
14:00
Black Energy DoS bot 2 기초 정적 분석
13:00
Black Energy DoS bot 3 기초 동적 분석
15:00
Black Energy DoS bot 4 기초 동적 분석 고급정적동적분석
19:00
섹션 6. APT공격 유형 악성코드 분석
10 강
∙ 2시간 32분
APT 공격과 사례
16:00
Sony Pictures 침해사고
06:00
Sony Pictures analysis 2 기초정적분석
16:00
Sony Pictures analysis 3 기초동적분석
11:00
Sony Pictures analysis 4 diskpartmg16.vir
17:00
Sony Pictures analysis 5 diskpartmg16.vir -i
14:00
Sony Pictures analysis 6 diskpartmg16.vir -k
20:00
Sony Pictures analysis 7 igfxtrayex.exe -i
27:00
Sony Pictures analysis 8 igfxtrayex.exe -k
12:00
Sony Pictures analysis 9 taskhostec.exe
13:00
섹션 7. 랜섬웨어 유형 악성코드 분석
5 강
∙ 1시간 23분
랜섬웨어란
23:00
골든아이 분석
30:00
워너크립토 리소스 파일 추출 또 추출!
05:00
워너크립토 리소스 압축 패스워드 찾기
12:00
워너크립토 t,wnry를 찾고 복호화하라!
13:00
섹션 8. 파워쉘 유형 악성코드 분석
2 강
∙ 28분
파일리스 악성코드
12:00
파워쉘 파일리스 악성코드 테스트와 분석
16:00
섹션 9. 악의적인 스크립트 난독화 이해
6 강
∙ 1시간 35분
악성코드에 스크립트 분석이 왜 필요할까
09:00
난독화 직접 해보기
25:00
자바스크립트 난독화 실전 악성코드 분석
14:00
Powershell Script 난독화
17:00
Office VBA Script 난독화
26:00
AutoIt, 그리고 다양한 스크립트들 어떻게 대처해야 할까
04:00
섹션 10. 문서 유형 악성코드 분석
5 강
∙ 1시간 20분
문서형 악성코드 분석 개요
06:00
MS 오피스 어떻게 공격 되는가
06:00
RTF 파일 분석
22:00
DDE 악성코드 설명! 생성! 분석!
20:00
한글 문서 악성코드의 다양한 형태와 분석 방법
26:00
강의 게시일 : 2018년 07월 20일
(마지막 업데이트일 : 2020년 08월 20일)