We're sorry this project doesn't work properly without JavaScript enabled. Please enable it to continue.
欢迎来到在线教学平台
首页 - 课程列表 - 课程详情
计算机病毒分析(慕课版)
课程类型:选修课
主讲教师:王志
建议学分:3.00分
课程编码:xtzx0962
第一章、计算机病毒分析概论
第二章、静态基础分析技术
s 2.1 杀毒软件 (8分钟)
s 2.3 特征字符串 (7分钟)
s 2.4 加壳与混淆 (7分钟)
s 2.5 PE文件格式 (6分钟)
s 2.6 链接库与函数 (13分钟)
第三章、虚拟机中分析计算机病毒
s 3.1 虚拟机的结构 (7分钟)
s 3.2 创建虚拟机 (8分钟)
s 3.3 使用虚拟机 (7分钟)
第四章、动态基础分析技术
s 4.1 沙箱分析 (9分钟)
s 4.4 网络模拟 (12分钟)
第五章、x86反汇编
s 5.1 逆向工程 (7分钟)
s 5.2 x86体系结构 (7分钟)
s 5.3 CPU寄存器 (6分钟)
s 5.4 汇编指令 (11分钟)
s 5.5 栈操作 (14分钟)
第六章、IDA Pro
s 6.1 加载可执行文件 (5分钟)
s 6.2 IDA Pro窗口 (9分钟)
s 6.3 IDA Pro 导航 (7分钟)
s 6.4 交叉引用 (4分钟)
s 6.5 函数分析 (3分钟)
s 6.6 使用图形选项 (5分钟)
s 6.7 增强反汇编 (9分钟)
第七章、识别汇编中的C语言代码结构
第八章、分析恶意Windows程序
s 8.1 Windows API (12分钟)
s 8.2 Windows 注册表 (9分钟)
s 8.3 网络API (8分钟)
s 8.4 跟踪病毒运行 (9分钟)
s 8.5 互斥量 (19分钟)
第九章、动态调试
s 9.1 调试器介绍 (13分钟)
s 9.2使用调试器 (11分钟)
s 9.4 断点类型 (15分钟)
s 9.5异常 (10分钟)
第十章、Ollydbg
s 10.2 Ollydbg的窗口 (8分钟)
s 10.3 内存映射 (16分钟)
s 10.5 断点 (22分钟)
s 10.6加载DLL、跟踪 (15分钟)
s 10.7异常处理、修补 (8分钟)
s 10.9插件、脚本调试 (15分钟)
第十一章、使用WinDbg调试内核
s 11.1驱动与内核代码 (10分钟)
s 11.2使用WinDbg (5分钟)
s 11.3微软符号表 (11分钟)
s 11.4内核调试 (8分钟)
s 11.5Rootkit (10分钟)
第十二章、恶意代码行为分析
第十三章、病毒的隐蔽启动
s 13.2进程替换 (6分钟)
s 13.3Hook注入 (14分钟)
s 13.4Detours与APC注入 (15分钟)
第十四章、数据加密
s 14.2简单的加密策略 (6分钟)
s 14.3常见的加密算法 (8分钟)
s 14.4自定义加密 (10分钟)
s 14.5解密 (9分钟)