Saltar al contenido

Análisis de malware: Identificar y vencer el empaquetado

Sección Introducción Transcripciones

Resumen del curso

Análisis de malware: Identificar y vencer el empaquetado
Análisis de malware: Identificar y vencer el empaquetado

Hola a todos, mi nombre es Dr. Josh Stroschein y bienvenidos a mi curso, Análisis de Malware: Identificar y derrotar el empaquetado. Soy profesor adjunto en la Universidad Estatal de Dakota, donde enseño análisis de malware, ingeniería inversa y explotación de software. Trabajo como analista senior de malware para Bromium, y formo parte del equipo de formación y soy responsable del alcance académico del proyecto Suricata de Open Information Security Foundations. En este curso, vamos a abordar el empaquetamiento de malware de frente. El empaquetado es una técnica frecuente utilizada por los autores de malware para ocultar, ofuscar o complicar de alguna otra manera su capacidad para analizar el código del malware. Identificar y derrotar el empaquetado es a menudo el primer paso cuando se analiza cualquier archivo malicioso. Algunos de los principales temas que cubriremos incluyen técnicas y herramientas para analizar el malware y determinar los signos de empaquetado, cómo detectar empaquetadores comunes con firmas, cómo identificar empaquetadores personalizados y estrategias efectivas para rastrear a través de la lógica de desempaquetado con herramientas de reversión, como IDA Pro, un depurador a nivel de ensamblaje. También utilizaremos malware del mundo real para estudiar técnicas de empaquetado únicas y cómo derrotarlas. A lo largo de este curso podrá seguir a través de demostraciones exhaustivas y aplicarse a sí mismo a través de laboratorios prácticos con ejemplos de malware del mundo real. Al final de este curso, tendrá el conocimiento y las habilidades necesarias para derrotar el empaquetado de malware. Antes de comenzar el curso, deberá estar familiarizado con los fundamentos de la ingeniería inversa y sentirse cómodo con herramientas como un desensamblador y un depurador a nivel de ensamblaje. También debería estar familiarizado con la configuración de un entorno de laboratorio de análisis de malware seguro. Espero que me acompañe en este viaje para aprender a vencer el empaquetamiento con el Análisis de Malware: Identificar y vencer el empaquetado en .