We're sorry this project doesn't work properly without JavaScript enabled. Please enable it to continue.
欢迎来到在线教学平台
首页 - 课程列表 - 课程详情
计算机病毒分析(慕课版)
课程类型:选修课
发布时间:2021-06-07 14:51:06
主讲教师:王志
课程来源:南开大学
建议学分:3.00分
课程编码:xtzx0962
第一章、计算机病毒分析概论
第二章、静态基础分析技术
2.1 杀毒软件 (8分钟)
2.3 特征字符串 (7分钟)
2.4 加壳与混淆 (7分钟)
2.5 PE文件格式 (6分钟)
2.6 链接库与函数 (13分钟)
第三章、虚拟机中分析计算机病毒
3.1 虚拟机的结构 (7分钟)
3.2 创建虚拟机 (8分钟)
3.3 使用虚拟机 (7分钟)
第四章、动态基础分析技术
4.1 沙箱分析 (9分钟)
4.4 网络模拟 (12分钟)
第五章、x86反汇编
5.1 逆向工程 (7分钟)
5.2 x86体系结构 (7分钟)
5.3 CPU寄存器 (6分钟)
5.4 汇编指令 (11分钟)
5.5 栈操作 (14分钟)
第六章、IDA Pro
6.2 IDA Pro窗口 (9分钟)
6.3 IDA Pro 导航 (7分钟)
6.4 交叉引用 (4分钟)
6.5 函数分析 (3分钟)
6.6 使用图形选项 (5分钟)
6.7 增强反汇编 (9分钟)
第七章、识别汇编中的C语言代码结构
第八章、分析恶意Windows程序
8.1 Windows API (12分钟)
8.2 Windows 注册表 (9分钟)
8.3 网络API (8分钟)
8.4 跟踪病毒运行 (9分钟)
8.5 互斥量 (19分钟)
第九章、动态调试
9.1 调试器介绍 (13分钟)
9.2使用调试器 (11分钟)
9.4 断点类型 (15分钟)
9.5异常 (10分钟)
第十章、Ollydbg
第十一章、使用WinDbg调试内核
11.1驱动与内核代码 (10分钟)
11.2使用WinDbg (5分钟)
11.3微软符号表 (11分钟)
11.4内核调试 (8分钟)
11.5Rootkit (10分钟)
第十二章、恶意代码行为分析
第十三章、病毒的隐蔽启动
13.2进程替换 (6分钟)
13.3Hook注入 (14分钟)
13.4Detours与APC注入 (15分钟)
第十四章、数据加密