课程描述:
《深入内核奥秘:反汇编与逆向工程中级实战课程》旨在带领学员踏上一场探索操作系统内核深层逻辑的非凡之旅。本课程专为已具备一定编程基础、对计算机系统架构有初步了解,并渴望深入掌握反汇编技术与逆向工程的中级学习者设计。
课程亮点:
- 内核级视角:从操作系统的核心——内核出发,解析其内部机制与数据结构,帮助学员理解系统级软件的行为模式与安全机制。
- 实战导向:通过丰富的实战案例,涵盖常见的内核漏洞分析、恶意软件逆向、安全审计等多个领域,让学员在解决实际问题的过程中快速成长。
- 反汇编技术精进:深入讲解反汇编原理、工具使用(如IDA Pro、Ghidra、Radare2等)及高级技巧,如动态调试、符号解析、代码流分析等,提升学员的逆向分析能力。
- 逆向工程策略:传授逆向工程的一般流程、思维模式及高效策略,包括如何识别关键函数、理解复杂逻辑、重构代码结构等,使学员能够独立应对复杂的逆向挑战。
- 安全视角:结合安全领域的前沿知识,分析内核安全漏洞的成因、影响及防御措施,培养学员的安全意识与防御技能。
- 互动学习:设置讨论区、作业与项目实践,鼓励学员之间的交流与合作,促进知识的深度理解与灵活运用。
课程目标:
完成本课程后,学员将能够:
- 深入理解操作系统内核的工作原理与数据结构。
- 熟练掌握反汇编工具的使用与高级分析技巧。
- 独立进行内核级软件的逆向工程分析。
- 识别并评估内核安全漏洞的风险与影响。
- 初步具备设计并实施安全加固方案的能力。
《深入内核奥秘:反汇编与逆向工程中级实战课程》不仅是技术进阶的阶梯,更是通往系统安全、漏洞挖掘与逆向工程领域的钥匙。无论你是安全研究员、软件开发者还是系统管理员,本课程都将为你打开一扇通往未知世界的大门。
看起来你正在准备滴水内核中级课程的预习资料,下面我将这些视频标题进行分类和整理,以便于你更好地理解和组织学习内容。
滴水内核中级课程预习资料
1. 消息机制
- 消息队列:消息队列在哪.mp4
- 窗口与线程:窗口与线程.mp4
- 消息的接收:消息的接收.mp4
- 消息的分发:消息的分发.mp4
- 内核回调机制:内核回调机制.mp4
2. 内存管理
- 线性地址的管理:线性地址的管理.mp4
- 私有内存:privatememory.mp4
- 映射内存:mappedmemory.mp4
- 物理内存的管理:物理内存的管理.mp4
- 缺页异常:无处不在的缺页异常.mp4
3. 保护模式
- 基础概念
- _001保护模式.mp4
- _002段寄存器结构.mp4
- _003段寄存器属性探测.mp4
- _004段描述符与段选择子.mp4
- _005段描述符属性_p位_g位.mp4
- _006段描述符属性_s位_type域.mp4
- _007段描述符属性_db位.mp4
- _008段权限检查.mp4
- _009代码跨段跳转流程.mp4
- _010代码跨段跳转实验.mp4
- _011长调用与短调用.mp4
- 012调用门上.mp4
- 013调用门下.mp4
- _014中断门.mp4
- _015陷阱门.mp4
- 017任务段下.mp4
- _018任务门.mp4
- _01910-10-12分页.mp4
- _020pde_pte.mp4
- _021pde_pte属性(p_rw).mp4
- _022pde_pte属性(us_ps_a_d).mp4
- _023页目录表基址.mp4
- _024页表基址.mp4
- _0252-9-9-12分页.mp4
- _0262-9-9-12分页(下).mp4
- _027tlb.mp4
- _028中断与异常.mp4
- _029控制寄存器.mp4
- _030pwt_pcd属性.mp4
- _031保护模式阶段测试.mp4
4. 系统调用
- API函数的调用过程
- 001api函数的调用过程(3环部分).mp4
- 002api函数的调用过程(3环进0环上).mp4
- 003api函数的调用过程(3环进0环下).mp4
- 004api函数的调用过程(保存现场).mp4
- 005api函数的调用过程(系统服务表).mp4
- 006api函数的调用过程(ssdt).mp4
5. 进程与线程
- 进程和线程结构
- 001进程结构体.mp4
- 002线程结构体.mp4
- 003kpcr.mp4
- 线程切换与管理
- 004等待链表_调度链表.mp4
- 005模拟线程切换.mp4
- 006windows线程切换_主动切换.mp4
- 007windows线程切换_时钟中断切换.mp4
- 008windows线程切换_时间片管理.mp4
- 009windows线程切换_tss.mp4
- 010windows线程切换_fs.mp4
- 011windows线程切换_线程优先级.mp4
- 012进程挂靠.mp4
- 013跨进程读写内存.mp4
6. 驱动开发
- 环境配置与基础
- 01驱动开发环境配置.mp4
- 02第一个驱动程序.mp4
- 03如何调试驱动程序.mp4
- 04内核编程基础.mp4
- 05内核空间与内核模块.mp4
- 0环与3环通信
- 060环与3环通信(常规方式).mp4
- 07sstdhook.mp4
- 08inlinehook.mp4
- 多核同步
- 09多核同步之临界区.mp4
- 10多核同步之自旋锁.mp4
- 11重载内核.mp4
7. 句柄表
- 句柄管理
- 01句柄表.mp4
- 02全局句柄表.mp4
8. APC机制
- APC机制详解
- 01apc的本质.mp4
- 02备用apc队列.mp4
- 03apc挂入过程.mp4
- 04内核apc执行过程.mp4
- 05用户apc执行过程.mp4
9. 事件等待
- 同步原语
- 01临界区.mp4
- 02自旋锁.mp4
- 03线程等待与唤醒.mp4
- 04waitforsingleobject函数分析.mp4
- 05事件.mp4
- 06信号量.mp4
- 07互斥体.mp4
10. 异常
- 异常处理
- 01cpu异常记录.mp4
- 02模拟异常记录.mp4
- 03内核异常的处理流程.mp4
- 04用户异常的分发.mp4
- 05veh.mp4
- 06seh.mp4
- 07编译器扩展seh课堂代码_1.mp4
- 08编译器扩展seh_2.mp4
- 09编译器扩展seh_3.mp4
- 10编译器扩展seh_4.mp4
- 11未处理异常.mp4
11. 软件调试
- 调试技术
- 01调试对象.mp4
- 02调试事件的采集.mp4
- 03调试事件的处理.mp4
- 04异常的处理流程.mp4
- 05软件断点.mp4
- 06内存断点.mp4
- 07硬件断点.mp4
- 08单步异常.mp4
- 09单步步过.mp4
- 10硬件hook过检测.mp4
公开课
- 穿透操作系统
- 中级班公开课_穿透操作系统第2课.wmv
- R3读写高2G内存
- 中级班公开课_r3读写高2g内存第1课.wmv
附加资源
- 课件源码
- 滴水逆向中级课件源码.rar
这个整理后的列表应该帮助你更清晰地看到每个主题下的视频,便于你按顺序或按兴趣学习。
THE END