
توضیحات
دوره Reverse Engineering with IDA Pro. تحلیلگران امنیتی در فرآیند پاسخگویی به حوادث، مکرراً با فایلهای اجرایی ناشناخته مواجه میشوند، اما به دلیل عدم برخورداری از مهارتهای لازم برای مهندسی معکوس فایلهای باینری کامپایلشده، اغلب مجبور به اتکا بر محیطهای ایزوله (Sandbox) خودکار هستند. این ابزارهای خودکار معمولاً دادههای رفتاری ناقصی ارائه میدهند و در شناسایی تکنیکهای پیچیده دور زدن سیستم ناتوان هستند. در این دوره آموزشی، شرکتکنندگان توانایی کالبدشکافی سیستماتیک فایلهای باینری و استخراج قابلیتهای مخرب آنها را از طریق تحلیلهای ایستا و پویای دستی کسب خواهند کرد. آنها با تسلط بر جریان کاری پیشرفته IDA Pro 9.x، نحوه پیکربندی محیطهای کاری سفارشی، استفاده از امضاهای FLIRT برای شناسایی کدهای کتابخانهای، بازسازی سلسلهمراتب کلاسهای C++ در فایلهای باینری فاقد نماد (Stripped)، و تفسیر توابع دیکامپایلشده را میآموزند. در ادامه، با بهرهگیری از قابلیت Appcall برای تست توابع، ردیابی جریان داده، دیباگ اهداف اندرویدی از راه دور و ایجاد نمودارهای جریان کنترل، تحلیلهای عمیقتری انجام خواهند داد. در نهایت، با بهینهسازی فرآیند دیکامپایل توسط موتور Hex-Rays و استفاده از سرور Lumina، مهارت لازم برای تحلیل مستقل فایلهای مخرب و درک تکنیکهای مهاجمان بدون وابستگی صرف به ابزارهای خودکار به دست میآید.
پس از Extract، با Player دلخواه خود مشاهده کنید.
