IT网课学习吧

逆向工程与恶意代码分析()

软考考证
课程简介

《逆向工程与恶意代码分析(价值599元)》逆向工程与恶意代码分析这门课程,从两方面进行了讲解:【技能收获】学完可掌握:核心实战技能、项目驱动学习。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维

已有 0 人浏览 发布 2026-09-15 更新 2026-09-15

软考科目里少见的“动手线”:这门逆向课到底补的是哪块

软考本身的笔试体系里,安全方向的知识点大多停留在概念与规范层面——考的是你知不知道有这么回事,而不是你能不能把一段二进制看明白。这门《逆向工程与恶意代码分析》的价值恰恰在笔试之外的这条“动手线”:它把逆向与恶意代码分析拆成两条并行的主线,一条讲怎么读、怎么跟、怎么还原程序逻辑,另一条讲怎么判断一段样本干了什么、留下了哪些痕迹。对已经考过或正在备考信息安全相关科目的人来说,它更像是一次把纸面名词变成可操作动作的补充。

课纲的含金量在哪几个章节

从结构上看,这门课明显分了“工具与基础”和“样本对抗”两个阶段,值得精看的不是开头那几节概念铺垫,而是以下几处:

  • 静态分析与反汇编的衔接部分。很多人卡在“能打开反汇编窗口,但看不出结构”这一步。这部分如果讲清楚了函数识别、交叉引用、字符串与导入表的对应关系,才算真正入门。
  • 动态调试与行为观察。这是与纯静态课拉开差距的地方。重点看它怎么在调试器里定位关键判断、怎么配合监控工具记录文件与注册表动作。
  • 样本分析流程的章节。也就是从拿到一个可疑文件到给出结论的完整链路。这一段的含金量取决于是否给了可复现的操作顺序,而不是只讲结论。
  • 免杀与对抗思路的概览。不需要深挖,但至少要理解为什么简单的特征匹配会失效,这直接决定你分析时该盯哪里。

相对可以快进的是纯概念定义和工具安装演示,这些看笔记就能过。

资料包该怎么拆开用

配套资料不要当成“下载完就收藏”的东西,按用途分三层更实际:

  • 随堂笔记拿来复盘。每完成两到三节,用笔记对照自己是否真的能复述出操作步骤,尤其是调试时的断点位置和判断依据。
  • 示例样本与练习文件拿来重做。不要只看讲解,关掉视频自己走一遍流程,卡住的地方才是薄弱点。注意:样本只在隔离环境里摆弄,别在本机直接跑。
  • 章节小结拿来当面试前的速查。把“拿到样本先做什么、再看什么”整理成自己的一句话清单,比背术语有用。

适合谁,不适合谁

如果你完全没有汇编和操作系统基础,直接进来会比较吃力,至少要先能看懂寄存器、栈、调用约定这些前置概念。反过来,如果你已经有编程或运维底子,只是想补上“看得懂二进制、判断得了恶意行为”这一块,这门课的性价比就体现出来了——它不承诺把你变成逆向高手,但能让你在面对可疑样本时有一套可执行的思路,而不是只会扔进在线沙箱等结果。对软考安全方向来说,这套动手经验在案例分析和实际工作里都比单纯背书更能站得住脚。


逆向工程与恶意代码分析这门课程,从两方面进行了讲解:

课程推荐

《逆向工程与恶意代码分析(价值599元)》逆向工程与恶意代码分析这门课程,从两方面进行了讲解:【技能收获】学完可掌握:核心实战技能、项目驱动学习。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(73 节)

*   课时1:课程介绍.mp4

*   课时2:破解第一个小程序.mp4

*   课时3:通用寄存器.mp4

*   课时4:内存.mp4

*   课时5:小端存储模式.mp4

*   课时6:小端存储模式练习.mp4

*   课时7:字符串存储.mp4

*   课时8:修改软件标题.mp4

*   课时9:lea 指令.mp4

*   课时10:常用的汇编指令.mp4

*   课时11:堆栈相关的汇编指令.mp4

*   课时12:修改EIP寄存器的指令.mp4

*   课时13:汇编版本的Hello World.mp4

*   课时14:EBP寻址.mp4

*   课时15:EBP寻址练习.mp4

*   课时16:有符号和无符号.mp4

*   课时17:EFLAGS寄存器.mp4

*   课时18:暴力破解010Editor.mp4

*   课时19:全局变量、局部变量内存布局.mp4

*   课时20:调用约定.mp4

*   课时21:IDA的使用.mp4

*   课时22:分支语句逆向分析.mp4

*   课时23:Switch语句逆向分析.mp4

*   课时24:循环语句逆向分析.mp4

*   课时25:数组反汇编识别.mp4

*   课时26:指针反汇编识别.mp4

*   课时27:非暴力破解CreackMe.mp4

*   课时28:绕过u-key 校验.mp4

*   课时29:.NET程序破解.mp4

*   课时30:前缀指令.mp4

*   课时31:定长指令与变长指令.mp4

*   课时32:经典变长指令.mp4

*   课时33:特殊变长指令.mp4

*   课时34:SIB.mp4

*   课时35:花指令和指令变形.mp4

*   课时36:PE结构.mp4

*   课时37:PE节表.mp4

*   课时38:FileBuffer 与 ImageBuffer.mp4

*   课时39:任意节添加代码.mp4

*   课时40:新增节添加代码.mp4

*   课时41:扩大节-合并节.mp4

*   课时42:动态链接库.mp4

*   课时43:导出表.mp4

*   课时44:重定位表.mp4

*   课时45:导入表.mp4

*   课时46:IAT表.mp4

*   课时47:傀儡进程.mp4

*   课时48:脱壳基础练习.mp4

*   课时49:Upack 0.39final(xp环境下).mp4

*   课时50:Nspack3.7(xp环境下).mp4

*   课时51:ASPack2.29(取消随机基址).mp4

*   课时52:ASPack 2.12 (随机基址).mp4

*   课时53:ACProtect2.0.mp4

*   课时54:FSG 2.0.mp4

*   课时55:未知加密壳.mp4

*   课时56:恶意代码的种类以及分析环境介绍.mp4

*   课时57:自我创建调试子进程.mp4

*   课时58:内存镜像.mp4

*   课时59:dll 注入.mp4

*   课时60:代码注入.mp4

*   课时61:HOOK.mp4

*   课时62:反虚拟机.mp4

*   课时63:静态反调试.mp4

*   课时64:动态反调试技术.mp4

*   课时65:恶意代码持久化.mp4

*   课时66:隐藏专题.mp4

*   课时67:网络流量分析.mp4

*   课时68:取证案例分享.mp4

*   课时69:ruky勒索软件分析.mp4

*   课时70:ruky分析加密流程.mp4

*   课时71:傀儡进程脱壳.mp4

*   课时72:加载的资源dump.mp4

*   课时73:反混淆样本分析.mp4

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。