マルウェア解析のためのアセンブラ入門
  • 任意研修
  • eラーニング

マルウェアの特徴を押さえるための、アセンブラの学習を行います。

実行プログラムを作成するために行われる、リンカやローダ、コンパイル、ビルドといったものからどのようなファイルが作成されるかをお話します。

その後解析に必要なメモリやレジスタなどのハードウェアの基礎を学習した後、基本的なアセンブラ命令を学習します。

IT技術者(インフラ系・開発系)、SOC(セキュリティ運用)要員、CSIRT要員(技術系)の方にオススメのコースです。

(注意事項)
本コースでは、例題や演習を解くために利用するPCを、受講生にて準備いただきます。例題や演習を解く際に必要なツールとして「IDA(フリー版)」を使用します。インストール方法については講座内にてガイドしています。

コース概要
コース概要
動画時間: 10:06 視聴時間:
アセンブラを学ぶ前に
アセンブラを学ぶ前に1
動画時間: 5:18 視聴時間:
アセンブラを学ぶ前に2
動画時間: 8:44 視聴時間:
アセンブラ概要
PEファイルフォーマット
動画時間: 10:46 視聴時間:
実行後のメモリマッピング
動画時間: 3:47 視聴時間:
アセンブラとCPU1
動画時間: 8:41 視聴時間:
アセンブラとCPU2
動画時間: 7:23 視聴時間:
レジスタ1 汎用レジスタ
動画時間: 8:19 視聴時間:
レジスタ2 特殊なレジスタ
動画時間: 7:37 視聴時間:
基本命令1 代表的な命令
動画時間: 10:17 視聴時間:
基本命令2 関数
動画時間: 14:24 視聴時間:
基本命令3 スタック
動画時間: 6:08 視聴時間:
基本命令4 ポイントや間違いやすい例
動画時間: 13:15 視聴時間:
リバースエンジニアリング入門
はじめに
動画時間: 7:58 視聴時間:
簡単なプログラム(簡易版)
動画時間: 3:31 視聴時間:
レジスタを用いたデータ運用
動画時間: 2:55 視聴時間:
条件分岐
動画時間: 5:59 視聴時間:
繰り返し
動画時間: 7:35 視聴時間:
データのリスト化1
動画時間: 6:46 視聴時間:
データのリスト化2
動画時間: 8:51 視聴時間:
独自関数
動画時間: 3:29 視聴時間:
Windows API
動画時間: 6:25 視聴時間:
ポイントのまとめ
動画時間: 6:47 視聴時間:
演習
演習
動画時間: 2:07 視聴時間:
解説 FIRST.EXE
動画時間: 5:49 視聴時間:
解説 SECOND.EXE
動画時間: 7:39 視聴時間:
解説 THIRD.EXE
動画時間: 4:13 視聴時間:
参考
動画時間: 3:32 視聴時間: