课程分类

课程介绍
课程目录
用户评论
课程介绍
课程目录
用户评论

你将获得

  • 掌握某些知识点
  • 学会某些技巧(或思路)

教学服务

  • icon

    1v1专属答疑服务

  • icon

    BAT专家面试辅导

讲师介绍

  • 腾讯高级安全工程师,从事反病毒工作8年,涉及windows平台、linux平台、android平台、服务器脚本木马病毒分析、对抗、查杀。曾负责(windows平台及android平台)两款反病毒引擎研发,现负责腾讯云云镜查杀体系建设,在恶意软件查杀领域有较丰富的经验。

  • 课程详情

    教师简介:
    腾讯高级安全工程师,从事反病毒工作8年,涉及windows平台、linux平台、android平台、服务器脚本木马病毒分析、对抗、查杀。曾负责(windows平台及android平台)两款反病毒引擎研发,现负责腾讯云云镜查杀体系建设,在恶意软件查杀领域有较丰富的经验。
    反虚拟机技术——一些反“反病毒虚拟机”技术简介
    【上】
    课程目标:
    对于反病毒虚拟机原理有一定的了解,结合实际代理示例,介绍反虚拟机的相关技术
    课程纲要:
    1、虚拟机类型
        a)云虚拟机(vmware、xen、virualbox)
        b)script虚拟机(java、python)
        c)反病毒虚拟机
    2、为什么要有反病毒虚拟机?
        a)二进制壳;
        b)多态病毒加密代码;
    3、反病毒虚拟机原理;
        a)模拟Cpu;
        b)内存管理;
        c)系统模拟
            i.Api实现
            ii.异常机制
    4、反“反病毒虚拟机”思路;
        a)虚拟机与实际操作系统的差异
            i.时间
            ii.Api实现
            iii.系统数据
        b)利用差异检测;
    5、反虚拟机思路;
        a)时间;
        b)系统特征;
    6、反调试思路;
        a)调试进程检测;
        b)Debugport/ptrace
        c)Tr位检测;
    温馨提示
    • 请勿私下交易
      请勿在平台外交易。与机构和老师私下交易造成的任何损失及纠纷,腾讯课堂不承担任何责任
    • 听课说明

      1、电脑:访问腾讯课堂官网 ke.qq.com 查看我的课表或下载win/mac客户端听课

      2、手机/平板:下载腾讯课堂APP, 进入学习页面听课