INŻYNIERIA ODWROTNA OPROGRAMOWANIA

Szkolenie ma charakter wprowadzający do zagadnień analizy malware - złośliwego oprogramowania.

W trakcie szkolenia uczestnicy zapoznają się z niezbędnymi narzędziami między innymi:
  • disassembler( minIDAPro)
  • debugger( minOllyDbg)
  • hax editor
  • resource editor
  • "złamanie" prostej aplikacji

Szkolenie obejmuje tematykę:
  • analizy assemblera i prostego patchowania,
  • rozpoznania struktur języka wysokiego poziomu,
  • problematyki formatu Portable Executable( PE)
  • pamięć procesu oraz monitorowanie jego aktywności,
  • Unpackingu.
 
Szkolenie prowadzone jest przez dwóch inżynierów dla maksymalnie ośmiu uczestników.
Osoby szkolone wyposażane są w wirtualne maszyny zawierające środowisko i narzedzia potrzebne do odbycia szkolenia. Maszyny wykonane są w dwóch wersjach: VMWare Workstation/Player oraz VirtualBox. Sugerujemy, by uczestnicy pracowali na swoim sprzęcie z wirtualnymi maszynami. Wtedy ma się gotowe narzędzie do pracy w przyszłości. W trakcie szkolenia uczestnik dostaje programy do złamania jak mu się uda to dostaje wyższy dostęp na forum, do którego po szkoleniu ma dostęp. .

Szkolenie standardowo trwa 3 dni (9:00 – 17:00).
Może to być także szkolenie pięciodniowe łączące dwa zagadnienia: inżynierii odwrotnej (reverse engineering) oraz analizy złośliwego oprogramowania (malware)
Terminy umawiane są z miesięcznym wyprzedzeniem.