99午夜高清在线视频在观看_国产亚洲精品自在久久77_国产免费久久_欧美综合影院

名課堂 - 企業(yè)管理培訓(xùn)網(wǎng)聯(lián)系方式

聯(lián)系電話:400-8228-121

值班手機(jī):18971071887

Email:Service@mingketang.com

企業(yè)管理培訓(xùn)分類導(dǎo)航

企業(yè)管理培訓(xùn)公開課計(jì)劃

企業(yè)培訓(xùn)公開課日歷

研發(fā)管理培訓(xùn)公開課

研發(fā)管理培訓(xùn)內(nèi)訓(xùn)課程

熱門企業(yè)管理培訓(xùn)關(guān)鍵字

您所在的位置:名課堂>>公開課>>研發(fā)管理培訓(xùn)公開課

系統(tǒng)內(nèi)核安全訓(xùn)練營(yíng)

【課程編號(hào)】:MKT000278

【課程名稱】:

系統(tǒng)內(nèi)核安全訓(xùn)練營(yíng)

【課件下載】:點(diǎn)擊下載課程綱要Word版

【所屬類別】:研發(fā)管理培訓(xùn)

【時(shí)間安排】:2025年08月21日 到 2025年08月23日6200元/人

2024年09月05日 到 2024年09月07日6200元/人

2023年09月21日 到 2023年09月23日6200元/人

【授課城市】:北京

【課程說(shuō)明】:如有需求,我們可以提供系統(tǒng)內(nèi)核安全訓(xùn)練營(yíng)相關(guān)內(nèi)訓(xùn)

【課程關(guān)鍵字】:北京系統(tǒng)內(nèi)核安全培訓(xùn)

我要報(bào)名

咨詢電話:
手  機(jī): 郵箱:
課程簡(jiǎn)介:

近年來(lái),IT安全問(wèn)題日益突出,安全事故頻頻發(fā)生,各種系統(tǒng)漏洞、勒索木馬、病毒和流氓軟件等對(duì)企事業(yè)單位、公司、學(xué)校、醫(yī)院和個(gè)人造成重大損失。因此IT安全日益受到業(yè)界和國(guó)家的重視,國(guó)家領(lǐng)導(dǎo)人曾說(shuō)"沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有國(guó)家安全"。培養(yǎng)優(yōu)秀的底層安全人才,是我們?cè)O(shè)計(jì)這個(gè)課程的初衷。

課程收益:

將內(nèi)核底層開發(fā)與安全技術(shù)融入到一個(gè)一個(gè)實(shí)際案例中,通過(guò)實(shí)戰(zhàn)化的安全和對(duì)抗技術(shù)演練幫助學(xué)員迅速掌握:

如何開發(fā)一個(gè)內(nèi)核模塊,并對(duì)內(nèi)核模塊進(jìn)行測(cè)試和調(diào)試?

如何進(jìn)行系統(tǒng)藍(lán)屏分析?

應(yīng)用層和內(nèi)核層的通信是如何進(jìn)行的?

如何在內(nèi)核層操作字符串,文件,注冊(cè)表,內(nèi)存和線程?

如何在內(nèi)核層進(jìn)行文件進(jìn)程的強(qiáng)刪和強(qiáng)殺?

如何進(jìn)行文件系統(tǒng),注冊(cè)表,網(wǎng)絡(luò),進(jìn)程的監(jiān)控?

主動(dòng)防御,云查殺,沙盒的內(nèi)核技術(shù)原理是什么?

ROOTKIT和BOOTKIT是如何查殺的?等等

整個(gè)課程包含了大量的實(shí)際項(xiàng)目例子,通過(guò)案例闡述在實(shí)際項(xiàng)目中的內(nèi)核技術(shù)和安全對(duì)抗,提升學(xué)員的實(shí)際內(nèi)核開發(fā)能力,安全對(duì)抗能力,并在實(shí)際項(xiàng)目中理解應(yīng)用層和系統(tǒng)底層的交互,深入理解系統(tǒng)底層。

學(xué)習(xí)對(duì)象:

研發(fā)程序員

希望了解系統(tǒng)底層的應(yīng)用開發(fā)人員

安全產(chǎn)品經(jīng)理

希望了解內(nèi)核安全技術(shù)的安全測(cè)試人員

希望了解安全產(chǎn)品底層原理的安全運(yùn)維人員

對(duì)底層安全有興趣者

對(duì)安全對(duì)抗和木馬病毒分析查殺感興趣人員

課程大綱:

Day1上午內(nèi)核編程入門

第一部分:內(nèi)核模塊代碼編寫,編譯和測(cè)試

1.內(nèi)核安全與技術(shù)概述

2.內(nèi)核模塊編寫編譯測(cè)試

3.內(nèi)核模塊數(shù)字簽名

第二部分:使用Windbg進(jìn)行內(nèi)核模塊調(diào)試

1.Windbg+虛擬機(jī)調(diào)試內(nèi)核模塊

2.如何下斷點(diǎn)

3.如何使用調(diào)試命令

4.如何進(jìn)行藍(lán)屏分析

Day1下午內(nèi)核編程進(jìn)階

第一部分 應(yīng)用層與內(nèi)核層通信

1.應(yīng)用層API與內(nèi)核分發(fā)函數(shù)關(guān)系

2.基于緩存通信方式

3.直接IO,和第三種通信方式

4.讀寫和IOCONTROL演練

第二部分 內(nèi)核內(nèi)存,字符串,文件,注冊(cè)表,多線程

1.內(nèi)核內(nèi)存分配特點(diǎn)及注意事項(xiàng)

2.內(nèi)核字符串使用方法

3.內(nèi)核文件和注冊(cè)表訪問(wèn)方法

4.內(nèi)核創(chuàng)建多線程及IRQL

Day2上午內(nèi)核開發(fā)提高

第一部分 內(nèi)核爆搜,強(qiáng)刪與強(qiáng)殺

1.特征碼與內(nèi)核暴力搜索

2.驅(qū)動(dòng)文件強(qiáng)刪例子

3.驅(qū)動(dòng)進(jìn)程強(qiáng)殺例子

第二部分 驅(qū)動(dòng),進(jìn)程,文件,注冊(cè)表,網(wǎng)絡(luò)監(jiān)控

1.驅(qū)動(dòng)加載監(jiān)控

2.進(jìn)程創(chuàng)建監(jiān)控

3.文件系統(tǒng)監(jiān)控minifilter

4.注冊(cè)表系統(tǒng)監(jiān)控

5.網(wǎng)絡(luò)通信監(jiān)控

Day2下午內(nèi)核高級(jí)開發(fā)

第一部分 主防,云查殺,沙盒

1.主動(dòng)防御是什么?

2.云查殺是如何做到的?

3.沙盒技術(shù)的原理分析

第二部分 上帝模式:VT技術(shù)與X64HOOK

1.X64系統(tǒng)遇到的安全問(wèn)題

2.VT技術(shù)原理介紹

3.VT技術(shù)的實(shí)際應(yīng)用:X64HOOK

Day3上午Rootkit與ARK工具對(duì)抗

第一部分 ARK對(duì)抗原理

1.ROOTKIT概述

2.ROOTKIT的隱藏機(jī)制

3.ARK(Anti-Rootkit)技術(shù)分析

第二部分 ARK工具對(duì)Rootkit查殺

1.HOOK檢測(cè)

2.文件檢測(cè)

3.進(jìn)程檢測(cè)

4.驅(qū)動(dòng)檢測(cè)

5.端口檢測(cè)等

Day3下午Bootkit查殺與對(duì)抗

第一部分 Bootkit進(jìn)化發(fā)展

1.什么是BOOTKIT

2.BOOTKIT的發(fā)展歷史

第二部分 Bootkit分析與查殺

1.BOOTKIT運(yùn)行機(jī)制

2.BOOTKIT的檢測(cè)與查殺

3.BOOTKIT最新技術(shù)演變

小結(jié)與答疑

邵老師

由來(lái)自于一線安全公司BAT,360等獨(dú)當(dāng)一面的技術(shù)大牛專家親自授課:

邵老師安全界著名的C、匯編程序員,長(zhǎng)期致力于x86體系架構(gòu)與Windows系統(tǒng)底層技術(shù)的研究與相關(guān)商業(yè)軟件的開發(fā)。是著名的反rootkit工具DarkSpy的作者之一。

在從事程序設(shè)計(jì)與開發(fā)期間,主要參與研發(fā)的產(chǎn)品包括:

1.企業(yè)信息防泄密軟件的Windows內(nèi)核驅(qū)動(dòng)開發(fā)工作

2.著名反Rootkit軟件DarkSpy作者之一

3.某著名上市安全公司系統(tǒng)急救箱研發(fā)主要負(fù)責(zé)人

4.全球首例UEFI_BIOS木馬"諜影"(2017年4月)和著名的BOOTKIT木馬BMW發(fā)現(xiàn)者

5.某著名上市安全公司核心安全委員會(huì)成員之一(僅5人)

6. 暢銷書《天書夜讀:從匯編語(yǔ)言到Windows內(nèi)核編程》和《寒江獨(dú)釣:windows內(nèi)核安全編程》)(08年度暢銷榜TOP50)(09年度暢銷榜NO.8)作者之一

姚老師 熟悉IDA、Ollydbg、Windbg等調(diào)試逆向工具的使用,具有很強(qiáng)的調(diào)試功底。精通桌面反病毒引擎、網(wǎng)絡(luò)病毒檢測(cè)引擎等反病毒技術(shù),過(guò)去5年很多時(shí)間專注于研發(fā)這個(gè)。曾就職于安天,超級(jí)巡警。個(gè)人作品包括linxerUnpacker 虛擬機(jī)脫殼軟件,以及非常著名的 XueTr(現(xiàn)在更名為PCHUNTER) ARK工具,幾乎所有的病毒安全工程師都在使用的一款強(qiáng)大的安全工具,用來(lái)手工殺毒。

周老師 曾就職于阿里,360,北大計(jì)算機(jī)研究所。 著有《程序員求職成功路:技術(shù)、求職技巧與軟實(shí)力培養(yǎng)》,《電腦系統(tǒng)與數(shù)據(jù)安全防護(hù)》,《加密與解密-第4版》(作者之一)等書,創(chuàng)辦了"麥洛克菲"高端IT內(nèi)核安全培訓(xùn)。

我要報(bào)名

在線報(bào)名:系統(tǒng)內(nèi)核安全訓(xùn)練營(yíng)(北京)