SlideShare a Scribd company logo
1 of 58
Download to read offline
2014
对话·交流·合作
2014
对话·交流·合作
专业逆向人才培养模式与实践
钱林松
武汉科锐
微信号码:vtable
2014软件逆向分析的意义
逆向
分析
推断数据结构
推断体系结构
推测程序设计信息
阅读汇编源码
……
剖析病毒
漏洞挖掘
电子取证
游戏保护
2014软件逆向分析的意义
查文档 学技术
用软件
用软件
没文档! 学技术
逆向后
常规:
特殊情况:
2014高素质软件逆向人才
2014
法律意识逆向换位
自备工具领袖气质文档管理
高素质软件逆向人才
程序设计
2014软件逆向分析的现状
各大、专院校:
有计算机相关专业
但不重视逆向技术
常见社会实训机构:
以培养技术蓝领为目标
行业有需求
专业未设置
掌握技术
取长补短
为我所用
2014软件逆向分析课程设置
阶段一:基础
阶段二:进阶
阶段三:实践
2014课程设置
阶段一:基础
阶段二:进阶
阶段三:实践 课程清单
C语言程序设计
C++程序设计
……
数据结构
2014课程设置
阶段一:基础
阶段二:进阶
阶段三:实践 课程清单
数据关系
Windows程序设计
……
MFC、COM……
2014课程设置
阶段一:基础
阶段二:进阶
阶段三:实践 课程清单
汇编程序设计
PE文件格式
软件逆向分析和检测
调试器工作原理
Windows内核开发
……
2014项目安排
数据引擎仿真
编写调试工具包
逆向 Win32 API
并提交报告
病毒分析并提交
报告
2014训练过程中的管理
严格筛选
周报文档
违纪处罚
支持重修
2014成果展示:PE分析工具
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014导入表分析
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014导出表分析
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014重定位表分析
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014增加空间
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014导入表劫持HOOK
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014导入表恢复
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014模拟装载
增加空间
重定位表分析
导入表劫持 HOOK
导入表恢复
模拟装载
导出表分析
导入表分析
2014成果展示:调试器
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014成果展示:调试器
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014反汇编指定地址
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014查看内存和栈
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014管理多个断点
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014管理四个硬断点
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014程序流程记录
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014时光倒流
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014解析调用目标的名称
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014关键字高亮显示
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014支持脚本调用
管理四个硬断点
管理多个软断点
程序流程记录
“时光倒流”
查看内存和栈
反汇编指定地址
解析名称
高亮显示
脚本支持
2014单步进入和步过
2014成果展示:软件行为监控
监控信息
进程线程操作监控
文件操作监控
注册表操作监控
网络操作监控
2014监控信息
监控信息
进程线程操作监控
文件操作监控
注册表操作监控
网络操作监控
2014进程线程操作监控
监控信息
进程线程操作监控
文件操作监控
注册表操作监控
网络操作监控
2014文件操作监控
监控信息
进程线程操作监控
文件操作监控
注册表操作监控
网络操作监控
2014注册表操作监控
监控信息
进程线程操作监控
文件操作监控
注册表操作监控
网络操作监控
2014网络操作监控
监控信息
进程线程操作监控
文件操作监控
注册表操作监控
网络操作监控
2014成果展示:Android游戏
2014成果展示:安卓远程控制
服务端
客户端
远程CMD
远程文件管理
远程监控PC屏幕
2014服务端
服务端
客户端
远程CMD
远程文件管理
远程监控PC屏幕
2014客户端
服务端
客户端
远程CMD
远程文件管理
远程监控PC屏幕
2014远程CMD
服务端
客户端
远程CMD
远程文件管理
远程监控PC屏幕
2014远程文件管理
服务端
客户端
远程CMD
远程文件管理
远程监控PC屏幕
2014远程监控PC屏幕
服务端
客户端
远程CMD
远程文件管理
远程监控PC屏幕
2014成果展示:安卓手机卫士
流量查看
进程管理
常用工具
软件管理
手机防盗
2014手机防盗
流量查看
进程管理
常用工具
软件管理
手机防盗
2014软件管理
流量查看
进程管理
常用工具
软件管理
手机防盗
2014进程管理
流量查看
进程管理
常用工具
软件管理
手机防盗
2014流量查看
流量查看
进程管理
常用工具
软件管理
手机防盗
2014常用工具1
流量查看
进程管理
常用工具
软件管理
手机防盗
2014常用工具2
流量查看
进程管理
常用工具
软件管理
手机防盗
2014更多成果
http://bbs.pediy.com/showthread.php?t=114611
逆向CreatProcess
http://bbs.pediy.com/showthread.php?t=180030
破解360胸卡
2014毕业后的安置
60分
残酷的竞争
与就业压力
保证竞争力
与就业机会
2014现阶段的效果
7年时间 400人次
10000~30000月薪
2014现阶段的效果
学员广泛分布于腾讯、百
度、金山、360、阿里等各
大安全企业。部分优秀人
才担任管理要职。
2014
Thank you all!

More Related Content

Viewers also liked

Emprendimiento america latina resumen
Emprendimiento america latina resumenEmprendimiento america latina resumen
Emprendimiento america latina resumenWillian Yanza Chavez
 
AliCloud Object Storage Service (OSS) Core Features
AliCloud Object Storage Service (OSS) Core FeaturesAliCloud Object Storage Service (OSS) Core Features
AliCloud Object Storage Service (OSS) Core FeaturesAlibaba Cloud
 
알고리듬? 알고리즘?
알고리듬? 알고리즘?알고리듬? 알고리즘?
알고리듬? 알고리즘?Choulhyouc Lee
 
디자이너를위한Git #1/2
디자이너를위한Git #1/2디자이너를위한Git #1/2
디자이너를위한Git #1/2Choulhyouc Lee
 
Bay Area Apache Flink Meetup Community Update August 2015
Bay Area Apache Flink Meetup Community Update August 2015Bay Area Apache Flink Meetup Community Update August 2015
Bay Area Apache Flink Meetup Community Update August 2015Henry Saputra
 
[Mobidays X Mobiinside] M report 12월
[Mobidays X Mobiinside] M report 12월[Mobidays X Mobiinside] M report 12월
[Mobidays X Mobiinside] M report 12월Mobidays
 

Viewers also liked (6)

Emprendimiento america latina resumen
Emprendimiento america latina resumenEmprendimiento america latina resumen
Emprendimiento america latina resumen
 
AliCloud Object Storage Service (OSS) Core Features
AliCloud Object Storage Service (OSS) Core FeaturesAliCloud Object Storage Service (OSS) Core Features
AliCloud Object Storage Service (OSS) Core Features
 
알고리듬? 알고리즘?
알고리듬? 알고리즘?알고리듬? 알고리즘?
알고리듬? 알고리즘?
 
디자이너를위한Git #1/2
디자이너를위한Git #1/2디자이너를위한Git #1/2
디자이너를위한Git #1/2
 
Bay Area Apache Flink Meetup Community Update August 2015
Bay Area Apache Flink Meetup Community Update August 2015Bay Area Apache Flink Meetup Community Update August 2015
Bay Area Apache Flink Meetup Community Update August 2015
 
[Mobidays X Mobiinside] M report 12월
[Mobidays X Mobiinside] M report 12월[Mobidays X Mobiinside] M report 12월
[Mobidays X Mobiinside] M report 12월
 

Similar to 钱林松-专业逆向人才培养模式探讨与实践 - 21日上午分论坛2

品牌手册-6.3.pdf.lin.pdf
品牌手册-6.3.pdf.lin.pdf品牌手册-6.3.pdf.lin.pdf
品牌手册-6.3.pdf.lin.pdfDanielLai67
 
亞太數位創業拉力營-創業智庫召集說明與介紹 2070715
亞太數位創業拉力營-創業智庫召集說明與介紹 2070715亞太數位創業拉力營-創業智庫召集說明與介紹 2070715
亞太數位創業拉力營-創業智庫召集說明與介紹 2070715張大明 Ta-Ming Chang
 
台灣資訊軟體產業經驗分享0326簡報
台灣資訊軟體產業經驗分享0326簡報台灣資訊軟體產業經驗分享0326簡報
台灣資訊軟體產業經驗分享0326簡報victorchina
 
简历中的交互
简历中的交互简历中的交互
简历中的交互Eric huang
 
點點科技@創業小聚高雄特別場
點點科技@創業小聚高雄特別場點點科技@創業小聚高雄特別場
點點科技@創業小聚高雄特別場Nokimi Lai
 
橙果數位行銷_公司簡介及經典案例介紹
橙果數位行銷_公司簡介及經典案例介紹橙果數位行銷_公司簡介及經典案例介紹
橙果數位行銷_公司簡介及經典案例介紹Calven Kang
 
一案通分享內容簡介
一案通分享內容簡介一案通分享內容簡介
一案通分享內容簡介mingfar
 
一个互联网产品的成长史
一个互联网产品的成长史一个互联网产品的成长史
一个互联网产品的成长史AHAConference
 
以使用者為中心的設計概念跟方法(Inside salon)
以使用者為中心的設計概念跟方法(Inside salon)以使用者為中心的設計概念跟方法(Inside salon)
以使用者為中心的設計概念跟方法(Inside salon)悠識學院
 
Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)
Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)
Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)Allen Ng
 
20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點
20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點
20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點張大明 Ta-Ming Chang
 
震有产品架构简介
震有产品架构简介震有产品架构简介
震有产品架构简介ssuser220dc6
 
Check Point 2014 資安報告
Check Point 2014 資安報告Check Point 2014 資安報告
Check Point 2014 資安報告Mars Chen
 
Conversational AI Orientation
Conversational AI OrientationConversational AI Orientation
Conversational AI OrientationRyan Chung
 
智慧生活設計理想國成果 中型旅館
智慧生活設計理想國成果 中型旅館智慧生活設計理想國成果 中型旅館
智慧生活設計理想國成果 中型旅館NTUST
 
AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校
AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校
AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校CHENHuiMei
 
ECX2014 提升用戶體驗,推動商業發展
ECX2014 提升用戶體驗,推動商業發展ECX2014 提升用戶體驗,推動商業發展
ECX2014 提升用戶體驗,推動商業發展悠識學院
 

Similar to 钱林松-专业逆向人才培养模式探讨与实践 - 21日上午分论坛2 (20)

品牌手册-6.3.pdf.lin.pdf
品牌手册-6.3.pdf.lin.pdf品牌手册-6.3.pdf.lin.pdf
品牌手册-6.3.pdf.lin.pdf
 
亞太數位創業拉力營-創業智庫召集說明與介紹 2070715
亞太數位創業拉力營-創業智庫召集說明與介紹 2070715亞太數位創業拉力營-創業智庫召集說明與介紹 2070715
亞太數位創業拉力營-創業智庫召集說明與介紹 2070715
 
2012-01-12資訊人員價值提升
2012-01-12資訊人員價值提升2012-01-12資訊人員價值提升
2012-01-12資訊人員價值提升
 
台灣資訊軟體產業經驗分享0326簡報
台灣資訊軟體產業經驗分享0326簡報台灣資訊軟體產業經驗分享0326簡報
台灣資訊軟體產業經驗分享0326簡報
 
简历中的交互
简历中的交互简历中的交互
简历中的交互
 
點點科技@創業小聚高雄特別場
點點科技@創業小聚高雄特別場點點科技@創業小聚高雄特別場
點點科技@創業小聚高雄特別場
 
橙果數位行銷_公司簡介及經典案例介紹
橙果數位行銷_公司簡介及經典案例介紹橙果數位行銷_公司簡介及經典案例介紹
橙果數位行銷_公司簡介及經典案例介紹
 
一案通分享內容簡介
一案通分享內容簡介一案通分享內容簡介
一案通分享內容簡介
 
一个互联网产品的成长史
一个互联网产品的成长史一个互联网产品的成长史
一个互联网产品的成长史
 
以使用者為中心的設計概念跟方法(Inside salon)
以使用者為中心的設計概念跟方法(Inside salon)以使用者為中心的設計概念跟方法(Inside salon)
以使用者為中心的設計概念跟方法(Inside salon)
 
Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)
Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)
Jin演讲 互联网与大学生创新-中山大学-20120519(分享摘要版)
 
Breaktime data readside report 0012
Breaktime data readside report 0012Breaktime data readside report 0012
Breaktime data readside report 0012
 
20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點
20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點
20170414大數據驅動之創新服務專案實務—以人類學家大數據探索觀點
 
震有产品架构简介
震有产品架构简介震有产品架构简介
震有产品架构简介
 
Ch12
Ch12Ch12
Ch12
 
Check Point 2014 資安報告
Check Point 2014 資安報告Check Point 2014 資安報告
Check Point 2014 資安報告
 
Conversational AI Orientation
Conversational AI OrientationConversational AI Orientation
Conversational AI Orientation
 
智慧生活設計理想國成果 中型旅館
智慧生活設計理想國成果 中型旅館智慧生活設計理想國成果 中型旅館
智慧生活設計理想國成果 中型旅館
 
AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校
AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校
AOI智慧升級─AI訓練師在地養成計畫_台灣人工智慧學校
 
ECX2014 提升用戶體驗,推動商業發展
ECX2014 提升用戶體驗,推動商業發展ECX2014 提升用戶體驗,推動商業發展
ECX2014 提升用戶體驗,推動商業發展
 

More from 正炎 高

Analyzingbitcoinsecurity
AnalyzingbitcoinsecurityAnalyzingbitcoinsecurity
Analyzingbitcoinsecurity正炎 高
 
比特币分叉相关
比特币分叉相关比特币分叉相关
比特币分叉相关正炎 高
 
他山之石可以攻御
他山之石可以攻御他山之石可以攻御
他山之石可以攻御正炎 高
 
Mvvm及其组件体系@杨文坚
Mvvm及其组件体系@杨文坚Mvvm及其组件体系@杨文坚
Mvvm及其组件体系@杨文坚正炎 高
 
一个前端的自我修养 Winter
一个前端的自我修养 Winter一个前端的自我修养 Winter
一个前端的自我修养 Winter正炎 高
 
下一代Web前端技术 陈子舜
下一代Web前端技术 陈子舜下一代Web前端技术 陈子舜
下一代Web前端技术 陈子舜正炎 高
 
Ch04 secure software development_lifecycle
Ch04 secure software development_lifecycleCh04 secure software development_lifecycle
Ch04 secure software development_lifecycle正炎 高
 
Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012正炎 高
 
安卓软件漏洞修复与检测技术研究-zhangyuan
安卓软件漏洞修复与检测技术研究-zhangyuan安卓软件漏洞修复与检测技术研究-zhangyuan
安卓软件漏洞修复与检测技术研究-zhangyuan正炎 高
 
移动客户端恶意行为分析系统
移动客户端恶意行为分析系统移动客户端恶意行为分析系统
移动客户端恶意行为分析系统正炎 高
 
Android软件安全审计及漏洞修复经验谈.宋申雷
Android软件安全审计及漏洞修复经验谈.宋申雷Android软件安全审计及漏洞修复经验谈.宋申雷
Android软件安全审计及漏洞修复经验谈.宋申雷正炎 高
 
基于大数据的Web攻击溯源
基于大数据的Web攻击溯源基于大数据的Web攻击溯源
基于大数据的Web攻击溯源正炎 高
 
网易蜂巢容器公有云的docker实践
网易蜂巢容器公有云的docker实践网易蜂巢容器公有云的docker实践
网易蜂巢容器公有云的docker实践正炎 高
 
当当网Docker应用实践
当当网Docker应用实践当当网Docker应用实践
当当网Docker应用实践正炎 高
 

More from 正炎 高 (15)

Analyzingbitcoinsecurity
AnalyzingbitcoinsecurityAnalyzingbitcoinsecurity
Analyzingbitcoinsecurity
 
比特币分叉相关
比特币分叉相关比特币分叉相关
比特币分叉相关
 
他山之石可以攻御
他山之石可以攻御他山之石可以攻御
他山之石可以攻御
 
Mvvm及其组件体系@杨文坚
Mvvm及其组件体系@杨文坚Mvvm及其组件体系@杨文坚
Mvvm及其组件体系@杨文坚
 
一个前端的自我修养 Winter
一个前端的自我修养 Winter一个前端的自我修养 Winter
一个前端的自我修养 Winter
 
下一代Web前端技术 陈子舜
下一代Web前端技术 陈子舜下一代Web前端技术 陈子舜
下一代Web前端技术 陈子舜
 
Ch04 secure software development_lifecycle
Ch04 secure software development_lifecycleCh04 secure software development_lifecycle
Ch04 secure software development_lifecycle
 
Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012Android 软件安全攻防研究现状 claud isf2012
Android 软件安全攻防研究现状 claud isf2012
 
安卓软件漏洞修复与检测技术研究-zhangyuan
安卓软件漏洞修复与检测技术研究-zhangyuan安卓软件漏洞修复与检测技术研究-zhangyuan
安卓软件漏洞修复与检测技术研究-zhangyuan
 
移动客户端恶意行为分析系统
移动客户端恶意行为分析系统移动客户端恶意行为分析系统
移动客户端恶意行为分析系统
 
Android软件安全审计及漏洞修复经验谈.宋申雷
Android软件安全审计及漏洞修复经验谈.宋申雷Android软件安全审计及漏洞修复经验谈.宋申雷
Android软件安全审计及漏洞修复经验谈.宋申雷
 
基于大数据的Web攻击溯源
基于大数据的Web攻击溯源基于大数据的Web攻击溯源
基于大数据的Web攻击溯源
 
网易蜂巢容器公有云的docker实践
网易蜂巢容器公有云的docker实践网易蜂巢容器公有云的docker实践
网易蜂巢容器公有云的docker实践
 
当当网Docker应用实践
当当网Docker应用实践当当网Docker应用实践
当当网Docker应用实践
 
圈圈App
圈圈App圈圈App
圈圈App
 

钱林松-专业逆向人才培养模式探讨与实践 - 21日上午分论坛2