منذ 6 ساعات
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
يعد تحليل البرامج الضارة واحدًا من المهارات الأكثر طلبًا والأقل تدريسًا في مجال الأمن السيبراني. تمنحك هذه الدورة التدريبية المنهجية الكاملة ومجموعة الأدوات والتقنية العملية لتحليل عينات البرامج الضارة الحقيقية بدءًا من الفرز وحتى الهندسة العكسية الكاملة.تتمحور الدورة التدريبية حول مجالات اختبار GIAC GREM وتغطي كل ما تحتاجه لتحديد وتوصيف وكتابة اكتشافات تهديدات البرامج الضارة الحديثة.
سوف تبدأ بتنسيق ملف PE. كل بايت من البنية مهم: رأس DOS، والرأس الاختياري، وجدول الأقسام، وجدول عناوين الاستيراد، وكيف يكشف كل حقل عن القدرة. سوف تتعلم كيفية اكتشاف الثنائيات المعبأة من خلال تحليل الإنتروبيا، وفك ضغطها باستخدام x64dbg ud إعادة بناء IATs باستخدام Scylla.
من هناك تنتقل إلى التجميع. سجلات x86 وx64، واصطلاحات الاتصال، وميكانيكا المكدس، وحلقات فك تشفير XOR، ومسارات كود القشرة PEB، وAPI ROR-13. سوف تتعلم قراءة التفكيك في IDA Pro وGhidra دون كتابة سطر واحد من التعليمات البرمجية التي تغطيها وحدة التحليل الثابت توقيعات اللعوب، وسلسلة مشفرة فك تشفير الجدول باستخدام IDAPython، ودقة تجزئة واجهة برمجة التطبيقات (API) باستخدام HashDB، وتحديد التشفير باستخدام FindCrypt (AES، RC4، SHA-256، ChaCha20)، وسير عمل استخراج التكوين الكامل باستخدام ملف pefile وPyCrypto. محاكاة، Acing. ستنفذ سلوك RAT كاملًا لتقرير IOC.
تغطي وحدة تصحيح الأخطاء جميع أنواع نقاط التوقف الأربعة في x64dbg، وتجاوز ScyllaHideanti-debug، والتقاط OEP hu من WindowsCrypto وBCrypt APIs، وتسجيل نقاط التوقف لتتبع الحقن الآلي، وتصحيح وقت التشغيل لتجاوز عمليات التحقق من التحليل المضاد.
يغطي WINDOWS INTERNALS البنية في الإزاحات الدقيقة، وشجرة VAD، وستة تقنيات لحقن العمليات مع تسلسلات كاملة لواجهة برمجة التطبيقات (API): حقن DLL، وحقن كود القشرة، وتجويف العملية، واستنساخ العملية، وتحميل DLL العاكس، وسرقة بيانات اعتماد APC injeASS، واختطاف COM، وطرق اكتشاف WMI المستمرة لكل منها.
يغطي تحليل ANTI-ANALYSIS التناقضات، والتشويش القائم على VM مع تقنيات Themida، ETW التلاعب، تنفيذ البرامج الضارة بدون ملفات certutil، mshta، andregsvr32 Squouslydoo.
البرامج النصية والمستندات MALWAvba وViperMonkey، Excel
4.0 وحدات ماكرو XLM مع طبقة xlmdescation تلو الأخرى، برامج NET الضارة مع de4dot وdnSpy، واستخراج Python/PyInstaller باستخدام pyinstxtractor، وتحليل PDF باستخدام pdfid.p rtfobj py، وملفات LNK مع lnkparse.
يغطي تحليل الشبكة مرشحات عرض Wireshark لحركة مرور البرامج الضارة، وبصمات JA3 وJA3S، واكتشاف DGA، ونفق DNS، وتحليل السجل المنظم لـ Zeek،
وكتابة قواعد Suricata، والبروتوكول.
يغطي MEMORY FORENSICS مجموعة المكونات الإضافية Volatility 3 الكاملة: pslist مقابل psscan للعملية المخفية DKOM. detecellcode وPEidentification، وldrmodules لاكتشاف DLL العاكس، وmodscan لبرامج تشغيل kernel المخفية، وwindows.ssdt للكشف عن ربط syscall، واستخراج العناصر باستخدام procdump، وmemdump، وdumpfiles.
تغطي الوحدات النهائية بصمات التعرف على أكثر من 20 عائلة من البرامج الضارة بما في ذلك Emotet وTrickBot وLockBitT وRedLine Stealer، Cobalt
Strike، وMeterpreter، وBumblebee، وGuLoader، مع رسم خرائط MITRE ATT&CK الكامل وذكاء التهديدات. تشمل الأدوات التي يغطيها: IDA Pro، وGhidra، وx64dbg، وScyllaHide، وScylla، وpestudio، وCFF Explorer، وDetect-It-Eacker، وProcMon، وRegshot، وFakeNet-NG، وWireshark، وAPI Monitor، PE-Sieve، HollowsHunter، Volatility 3، dnSpy، de4dot، olevba، ViperMonkner، Mimikatz، والمزيد.
تؤهلك هذه الدورة التدريبية للحصول على شهادة GIAC GREM وتحليل البرامج الضارة في العالم الحقيقي، مما يشركني في سيناريو تدريبي على غرار أسئلة على طراز الاختبار.
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة