惡意程式分析與鑑識 教育訓練 課程大綱

時間 講題 內容
8:40 – 9:00 報到
09:00 - 10:30 認識Spyware的威脅
-Spyware的流行趨勢分析
-Spyware的散佈情形、管道
-解說Spyware的表現方式
10:30 - 10:50 Break
10:50 - 12:20 Spyware常用的工具介紹
-介紹文件綑綁器(Binder)
-介紹加殼工具(Packer)
-介紹隱藏技術(Rootkit)
-介紹木馬程式(Trojan Horse)
-介紹Malicious Office File
-介紹Information Collector
12:00 - 13:40 Lunch
13:40 - 15:10 Spyware常用技巧簡介 -AutoRun Registry
-Fake System Files
-DLL Injection
-BHO
-ActiveX
-Services
-Web Phishing
-Exploit Code
15:10 - 15:30 Break
15:30 - 17:00 Spyware鑑識分析實務 -Malware Reversing介紹
-Spyware字串分析
-Spyware記憶體分析
-Spyware檔案存取分析
-Spyware查殺工具介紹與應用
-講師自行開發工具使用
17:00 - 17:20 Q & A