
Costruisci competenze reali per analizzare malware di livello avanzato.
La malware analysis è una disciplina complessa che richiede una comprensione profonda dell’architettura dei computer, del funzionamento interno dei sistemi operativi e delle tecniche utilizzate dai malware moderni per nascondere il proprio comportamento.Questo corso nasce con l’obiettivo di fornire un approccio pratico e strutturato alla malware analysis, guidandoti passo dopo passo dall’architettura x86/x64 fino all’analisi avanzata di malware reali.
Il percorso inizia con solide basi di computer architecture, fondamentali per comprendere registri, memoria, segmentazione e paging, fino all’Instruction Set Intel e alla programmazione Assembly. Questi concetti sono essenziali per interpretare correttamente il codice disassemblato e capire cosa accade realmente a basso livello.
Successivamente entrerai nel mondo del debugging e degli internals di Windows, analizzando in dettaglio il formato PE, la Import Address Table, la Export Address Table, le relocation, il PEB, il TEB e i meccanismi di caricamento dei moduli. Imparerai come funzionano i processi Windows e come i malware sfruttano queste strutture per iniezione di codice e persistenza.
La parte centrale del corso è dedicata alla malware analysis pratica, utilizzando strumenti professionali come IDA Pro, debugger, PE editor e tool di monitoring. Affronterai tecniche di dynamic e static analysis, unpacking di malware, analisi di shellcode, process injection e debugging kernel-mode, fino al reversing di driver.
Nella parte finale il corso si spinge oltre, mostrando come automatizzare la malware analysis tramite Python, Capstone e Unicorn, fino alla creazione di string decryptor generici e all’emulazione del codice malevolo.
Questo corso è pensato per chi vuole costruire competenze reali, comprendere a fondo il comportamento dei malware e affrontare anche campioni complessi con metodo, strumenti e consapevolezza tecnica.
Who this course is for:
- Ricercatori di sicurezza e analisti che voglio migliorare il loro processo di malware analysis
Link Download: