آنچه یاد خواهید گرفت:
درک و استفاده از WinDbg برای تحلیل فرآیندها، threads و رفتار سیستم در ویندوز، هم در اشکال زدایی حالت کاربر و هم حالت کرنل
یادگیری جزئیات فرمت فایل PE، بررسی فرآیندها، threads، آبجکتها و هندلها، و بررسی چگونگی مدیریت این منابع توسط Windows
درک سیستمکالهای Windows، توکنهای امنیتی، کنترل دسترسی و چگونگی تعامل اپلیکیشن ها با کرنل
کسب درک عمیق از Windows Internals، از جمله فرآیند، threads، ساختارهای کرنل و جریان اجرای فرآیند
پیشنیازهای دوره
آشنایی با استفاده از سیستمعامل Windows، پیمایش فایلها و اجرای اپلیکیشن ها
درک حداقل یک زبان برنامهنویسی (++C ،C یا Python توصیه میشود) مفید است.
یک سیستم Windows 10/11 x64 با WinDbg نصبشده
توضیحات دوره
به دوره Windows Internals خوش آمدید؛ جایی که در آن بهصورت عمیق با سازوکارهای درونی سیستمعامل Windows آشنا میشوید. این دوره برای پژوهشگران امنیت، مهندسان مهندسی معکوس، تستکنندگان نفوذ، تحلیلگران بدافزار و توسعهدهندگان سیستم طراحی شده است؛ افرادی که میخواهند درکی کامل از Windows فراتر از دانش سطحی به دست آورند.
در این دوره، کار را با مقدمهای بر WinDbg آغاز میکنید و یاد میگیرید چگونه بهطور مؤثر در سیستمهای Windows پیمایش و تحلیل انجام دهید. سپس معماری Windows، اجرای فرآیند و ساختارهای کرنل را مطالعه خواهید کرد. این دوره به جزئیات فایل PE (Portable Executable) میپردازد و دیدی روشن از ساختار اجرایی فایلهای Windows و چگونگی بارگذاری آنها در حافظه ارائه میدهد.
همچنین مدیریت فرآیند و thread را بررسی میکنید و یاد میگیرید Windows چگونه جریانهای اجرا و چندوظیفهای را در سطح پایین مدیریت میکند. این دوره آبجکتها و هندلها را پوشش میدهد و توضیح میدهد Windows چگونه منابع سیستم و دسترسی را مدیریت میکند. در ادامه، درک عمیقی از سیستمکالها به دست میآورید، از جمله اینکه برنامهها چگونه با کرنل تعامل میکنند، و توکنهای امنیتی را مطالعه میکنید تا کنترل دسترسی و مجوزها را بهتر بفهمید. در پایان نیز وقفهها و استثناها را بررسی میکنید و میبینید Windows چگونه خطاها و رویدادهای سیستمی را در سطح کرنل مدیریت میکند.
در پایان این دوره، درک نظری و عملی قدرتمندی از Windows Internals خواهید داشت و میتوانید رفتار Windows را مانند یک حرفهای تحلیل، اشکال زدایی و درک کنید. این دوره دانش لازم برای مهندسی معکوس، تحلیل بدافزار، برنامهنویسی سیستمی و پژوهش پیشرفته در حوزه امنیت را در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
مهندسان مهندسی معکوس و پژوهشگران امنیت که میخواهند به تحلیل در سطح فرآیند، thread و کرنل مسلط شوند.
تستکنندگان نفوذ و هکرهای اخلاقی که میخواهند Windows Internals را برای امنیت تهاجمی و دفاعی درک کنند.
دانشجویان یا متخصصان IT که به دنبال ساختن اصول محکم در معماری Windows، اشکال زدایی و برنامهنویسی در سطح سیستم هستند.