首页
社区
课程
招聘
[求助]关于病毒木马分析师
发表于: 2011-8-15 09:43 12464

[求助]关于病毒木马分析师

2011-8-15 09:43
12464
我想应聘病毒木马分析师,现在已经学完了汇编语言,C/C++,下一步应该学习些什么?

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
操作系统底层原理,参考教材windows2000内部揭秘,这个是介绍真正windows os底层机制最多的一本书了,还可以参考一些系统编程的书籍
看雪论坛的KSSD也是一部不可多得的参考资料。
2011-8-15 09:53
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
熟练使用IDA OD等工具
2011-8-15 10:01
0
雪    币: 76
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
多上上反病毒论坛, 下载点样本练练手, 初期可以多观察病毒行为
2011-8-15 10:11
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
崇拜啊!越来越不知道自己想学什么了
2011-8-15 10:59
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
多谢各位,还有需要补充的木有?
2011-8-15 14:42
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
多多练习详细分析样本,这才是王道,其实就是工具熟练使用,以及基础的巩固和经验拉
2011-8-15 15:21
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
有样本分析的例子木有?
2011-8-15 15:47
0
雪    币: 1149
活跃值: (928)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
9
小心鄙视你,问了,你还要!
2011-8-15 16:02
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
嘛意思吗?
2011-8-15 16:15
0
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
11
多实战,找些样本分析分析……
2011-8-15 18:52
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
我就是想知道人家是怎么分析的
2011-8-16 10:17
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
那你想不想知道人家是怎么吃饭的啊
找个样本,分析出这个样本都做了些什么事,静态动态你随意,IDA+OD我觉得你没用过
2011-8-16 10:22
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
OD用过,IDA没学会
2011-8-16 16:37
0
雪    币: 429
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
论坛里那么多病毒分析的帖子,你随便一搜一大把的说
2011-8-16 17:22
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
16
好吧好吧,我错了
2011-8-17 19:47
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
不要用到逆向知识吗?
2011-8-19 09:40
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
逆向,逆向要熟悉的吧?
2011-8-28 09:33
0
雪    币: 118
活跃值: (106)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
病毒分析师的职业需求

  1.较强的汇编语言知识及高级语言代码编写能力
  2.对Windows系统体系结构及底层有所了解
  3.Windows PE文件构型
  4.熟练使用诸如OD、IDA等工具对文件进行脱壳解密和逆向分析

  病毒分析需要多种技术知识融合才能达到一个比较高的境界,但每个步骤都需要我们有一定的专业知识做基础才能有所扩展,而且知识的入门阶段往往会晦涩难懂,略显枯燥,经常会有没有任何进步的感觉,但一定要有明知山有虎,偏向虎山行的精神。
2011-9-1 16:03
0
雪    币: 1866
活跃值: (95)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
这个可是体力活!
2011-9-2 15:25
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
21
膜拜楼上的。。。体力活
2011-9-10 19:47
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码