这门课不太适合当成"刷完就会"的课来对待。恶意代码分析本身就是个需要反复动手的方向,它不是看一遍演示就能记住的东西:你要跟着调、跟着猜、跟着失败,然后回头再想一遍样本为什么这么写。下面说的只是怎么排顺序、哪些地方可以喘口气,具体的分析结论还得你自己在机器上敲出来。
先看一眼这门课大概覆盖什么
内容大致能分成几块:分析环境的搭建与基本操作、样本的静态与动态观察、代码层面的行为分析,再往后是数据加密的处理,最后落在反调试这类对抗手段上。反调试那部分排在比较靠后的章节,不是因为它更难懂,而是因为它需要你对前面对调试器的操作已经有点手感,否则看着别人绕过一个检测,你也说不清到底绕过了什么。
所以整体节奏是:前面铺基本功,中间开始上难度,后面进入对抗。别指望一开始就啃反调试,那会让你在还没建立直觉的时候先被劝退。
建议的学习顺序,以及可以先放一放的部分
如果时间碎,先走主干:环境准备、调试器基本操作、一个简单样本的完整跟一遍。这条线走通了,你就有了"看得懂发生了什么"的底子,之后再看加密和反调试才不会空转。
可以暂时跳过的:一是某些插件介绍型的课时,它们更像工具速查,你当前用不到就先记个名字,等真正遇到场景再回头翻;二是纯概念铺垫的段落,第一遍快速过,知道有这么回事,第二遍再细看。真正不建议跳的是带完整样本分析过程的课时,哪怕慢,也要一步步跟下来。
资料和实践怎么配合
这门课的价值不在视频,而在你愿不愿意真的去调。建议做法是:每看完一个分析演示,先在同样的样本上自己复现一遍,然后再换一个类似的样本试试。反调试那几讲尤其如此,别人展示的是某个检测被绕过,你要自己试出"如果不处理这一步,会卡在哪里"。
时间少的话,可以按"一天一小段"来:今天只练调试器的某个操作,明天只看一个行为点。别贪多,分析这件事,连续盯屏幕两小时的效果往往不如分三次各半小时。
哪些地方可能会卡住,先说在前面
数据加密那一章和反调试那一章,是多数人第一次会明显卡壳的地方。不是你笨,是这两块本来就需要一些额外背景:加密要看你对常见算法和编码有点感觉,反调试要你对操作系统和调试器的工作方式有基本认识。卡住了先别硬冲,退回去把前面相关的样本再跟一遍,往往比继续看新内容更省时间。
另外,学着学着会有一段"好像看懂了但自己上手就不会"的阶段,这很正常,说明你正从看进入练的过程。这个阶段唯一有用的做法就是多动手,少看评论区的"我看完了"。
最后的提醒
把节奏放慢,先把主干走通,再去碰加密和反调试。不需要一次记住所有插件和技巧,能用上一个、能说清为什么用,就已经算学到了。剩下的,交给练习和重复。
恶意代码分析实战课 ,价值 399元
实战解析恶意代码,提升安全防护能力
编辑点评
深入浅出,全面覆盖恶意代码分析各个层面,适合安全领域从业者及爱好者。
⭐ 编辑推荐
实战导向,系统学习恶意代码分析方法,掌握反调试、数据加密、代码分析等核心技术。
课程亮点
课程目录
📁 12第十二章:反调试技术
课时2 TLS回调函数也可以实现反调试.mp4 [284.1 MB]
课时3 巧用时间差来实现反调试【持续更新‖免费提供:CunworknoteS】.mp4 [267.2 MB]
课时1 OD的PhantOm插件能绕过很多反调试技术【优质资源‖关注:cunWorkNotes 解锁】.mp4 [200.0 MB]
📁 09第九章:数据加密
课时1 插件往往是加密数据的天敌【不易整理‖请关注:CunWorkNoteS】.mp4 [231.8 MB]
课时2 ImmDbg有时比OD还要强大【更多精选‖公众号:CunWorknotes】 .mp4 [285.5 MB]
课时3 找到加密函数的密钥很重要.mp4 [309.5 MB]
📁 16第十六章:C++代码分析
课时2 一步一步来解析虚函数.mp4 [198.0 MB]
课时1 发现C++中的this指针【优质资源‖关注:cunWorkNotes 解锁】.mp4 [54.4 MB]
课时3 分析一个综合性的C++程序【不易整理‖请关注:CunWorkNoteS】.mp4 [203.9 MB]
📁 07第七章:恶意代码行为
课时2 功能强大的内联钩子.mp4 [407.6 MB]
课时1 Windows系统的设计缺陷会为恶意程序开启方便之门【公重号:CunWorkNotes】.mp4 [227.9 MB]
课时3 被感染的程序往往会成为恶意程序的帮凶.mp4 [256.7 MB]
📁 03第三章:IDA Pro
课时1 IDA Pro可以让恶意程序无所遁形.mp4 [415.8 MB]
📁 10第十章:恶意代码的网络特征
课时1 抓包的方法可以获取恶意程序的联网信息【公重号:CunWorkNotes】.mp4 [265.8 MB]
课时2 灵活运用脚本程序实现数据包的解密.mp4 [229.7 MB]
课时3 时刻留意自定义的加密方式.mp4 [281.1 MB]
📁 13第十三章:反虚拟机技术
课时2 尝试禁用位于程序里面的反虚拟机技术.mp4 [226.3 MB]
课时3 灵活应对采用了多种反虚拟机技术的程序【资源精选‖更多关注:CunworkNotes】.mp4 [215.7 MB]
课时1 活用Python脚本来协助我们的分析.mp4 [138.7 MB]
📁 15第十五章:shellcode分析
课时2 shellcode也可以动态获取所需的函数.mp4 [148.0 MB]
课时3 PDF文件有时也会很危险.mp4 [123.9 MB]
课时1 加密的shellcode其实并不可怕.mp4 [160.1 MB]
📁 04第四章:识别汇编中的C代码结构
课时3 分析结合switch语句的恶意代码【持续更新‖免费提供:CunworknoteS】.mp4 [195.8 MB]
课时1 能判断网络连接状况的恶意程序【公重号:CunWorkNotes】.mp4 [95.7 MB]
课时2 判断是否存在可用Internet连接的恶意程序【资源精选‖更多关注:CunworkNotes】.mp4 [203.4 MB]
课时4 分析带有循环结构的恶意程序.mp4 [114.7 MB]
📁 08第八章:隐蔽的恶意代码启动
课时3 发现挂钩就要提高警惕.mp4 [129.9 MB]
课时1 时刻留意进程的远程注入【不易整理‖请关注:CunWorkNoteS】.mp4 [182.0 MB]
课时2 进程替换技术会让我们更加难以发现恶意程序.mp4 [312.1 MB]
课时4 资源节往往大有文章【不易整理‖请关注:CunWorkNoteS】.mp4 [252.2 MB]
📁 17第十七章:使用WinDbg调试内核
课时2 SSDT表历来是兵家的必争之地【整理不易‖记得关注:CunWorKNotes】.mp4 [255.0 MB]
课时1 利用WinDbg揪出隐藏在内核中的恶意程序.mp4 [195.0 MB]
课时3 检测被隐藏的恶意进程【持续更新‖免费提供:CunworknoteS】.mp4 [211.5 MB]
📁 11第十一章:对抗反汇编
课时1 一定要时刻留意“E8”这个机器码【优质资源‖关注:cunWorkNotes 解锁】.mp4 [137.2 MB]
课时2 idc脚本能够灵活化解对抗反汇编技术.mp4 [227.3 MB]
课时3 恶意程序会给自己加上重重陷阱.mp4 [140.1 MB]
📁 18第十八章:64位恶意程序
课时1 初识64位恶意程序.mp4 [168.7 MB]
课时2 会耍花招的64位程序【整理不易‖记得关注:CunWorKNotes】.mp4 [194.4 MB]
📁 06第六章:OllyDbg
课时1 用OD进行动态调试可以发现恶意程序更多的秘密【更多精选‖公众号:CunWorknotes】 .mp4 [259.3 MB]
课时2 动静结合分析效果好.mp4 [262.9 MB]
📁 05第五章:分析恶意Windows程序
课时2 会显示一个网页的恶意程序.mp4 [153.4 MB]
课时3 会创建后门的恶意程序.mp4 [362.7 MB]
课时1 能发动DDoS攻击的恶意程序.mp4 [154.5 MB]
📁 14第十四章:加壳与脱壳
课时1 尾部跳转有时会告诉我们加壳程序真实的入口点【不易整理‖请关注:CunWorkNoteS】.mp4 [123.9 MB]
课时2 学会利用OD的插件来寻找加壳程序的入口点【更多精选‖公众号:CunWorknotes】 .mp4 [57.0 MB]
课时5 熟练掌握万能的ESP定律【整理不易‖记得关注:CunWorKNotes】.mp4 [62.8 MB]
课时4 初识堆栈平衡原理【公重号:CunWorkNotes】.mp4 [64.3 MB]
课时3 利用pushad和popad查找入口点【整理不易‖记得关注:CunWorKNotes】.mp4 [101.6 MB]
📁 02第二章:动态分析基础
课时3 恶意程序会窃取你的键盘输入.mp4 [99.0 MB]
课时1 开始动态地分析恶意程序.mp4 [168.5 MB]
课时4 会自我删除的恶意程序【公重号:CunWorkNotes】.mp4 [99.4 MB]
课时2 分析一个不可直接运行的DLL程序.mp4 [165.7 MB]
📁 01第一章:静态分析基础
课时4 PE结构其实能告诉我们很多信息.mp4 [132.6 MB]
课时1 让我们从最简单的静态分析开始.mp4 [208.3 MB]
课时2 初次接触加壳的程序【持续更新‖免费提供:CunworknoteS】.mp4 [93.8 MB]
课时3 通用脱壳机能够减轻我们的很多工作.mp4 [65.4 MB]适合人群
- 网络安全从业者
- 恶意代码分析爱好者
- 安全领域学生
学习收获
祝您学习愉快!
学有所成,前程似锦!




