آنچه یاد خواهید گرفت:
دانشجو دانش لازم برای توسعه بدافزار پیشرفته را خواهد داشت.
دوره کامل دارای 14 ماژول تئوری و عملی است که از مقدمهای بر باجافزار شروع شده و تا توسعه کامل بدافزار ادامه مییابد.
این دوره به صورت تئوری و عملی، توسعه و عملکرد یک باجافزار را آموزش میدهد.
با دانش حاصل از این دوره، دانشجو نسبت به چگونگی عملکرد معروفترین نرمافزارهای مخرب موجود آگاهی خواهد یافت.
پیشنیازهای دوره
نیازی به دانش قبلی نیست، فقط میل به یادگیری کافی است.
توضیحات دوره
معرفی
در این بخش، آموزش تاریخچه باجافزار، چگونگی پیدایش آن، اولین گزارشها، گروهها، قربانیان و موارد دیگر را آغاز خواهیم کرد.
منطق Golang
پس از اتمام دانش تئوری، به سراغ عمل میرویم و با یادگیری مبانی زبان Golang، متغیرها، توابع، ماژولها، کانال و غیره شروع میکنیم.
دستکاری فایل
اکنون که مبانی Golang را میدانیم، بیایید عمیقتر شده و در مورد دستکاری فایل، خواندن، نوشتن، لیست کردن، مجوزها و غیره بیاموزیم. از آنجایی که این یک دوره باجافزار است، دانستن در مورد فایلها مهم است، موافق نیستید؟
هش
در این بخش کمی در مورد هش، md5 ،base64، sha256 و موارد دیگر خواهیم آموخت.
رمزنگاری پیشرفته
در این ماژول، محتوا را دشوارتر خواهیم کرد. دانشجو دانش پایه و پیشرفته در مورد رمزنگاری متقارن و نامتقارن را عمیقاً فرا خواهد گرفت، بسیاری از آنها در باجافزارهای معروف استفاده میشوند: AES ،RSA ،CHACHA20
سندباکس
بیایید کمی در مورد محیطهای سندباکس برای فرآیندهای فرار بیاموزیم و توابع متعددی ایجاد کنیم که بتوانند تشخیص دهند آیا بدافزار ما در محیطهای آزمایشی در حال اجرا است یا خیر.
فرآیندهای در حال اجرا
در باجافزارهای واقعی، لیستی از فرآیندهای در حال اجرا وجود دارد. این مرحله مهم است، زیرا هدف این است که بدانیم برای اجرای بدافزار کدام فرآیندها را باید متوقف کنیم.
سیستم اطلاعات
در این ماژول، در مورد جمعآوری اطلاعات از «اهداف» خود، نام میزبان، نام کاربری، آدرسها، مجوزها و سیستمعامل صحبت خواهیم کرد.
درباره لاگها
در این ماژول، در مورد لاگهای ذخیرهشده روی اهدافمان و چگونگی «حذف» آنها خواهیم آموخت، فرآیندی مهم در حمله برای پاکسازی ردپاها.
README
در این بخش یاد خواهیم گرفت که چگونه بنر هشدار معروف خود را بسازیم، همان بنری که همه باجافزارها دارند: «تمام فایلهای شما رمزگذاری شده است، برای بازیابی آنها تلاش نکنید.»
این دوره برای چه کسانی مناسب است؟
توسعهدهندگان بدافزار، تیم قرمز، تستکنندگان نفوذ، مهندسان معکوس