• 2902阅读
  • 1回复

[]根哥windows逆向工程培训班第六期招生中 [复制链接]

上一主题 下一主题
离线根哥
 

发帖
3
金钱
10910
威望
11910
贡献值
0
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看楼主 倒序阅读 楼主   发表于: 2024-12-10
— 本帖被 liyimiao 执行取消锁定操作(2026-02-06) —
2020.5~2021.5 第1期<软件逆向工程特训>历时12个月 Ksvk5r&y  
2021.5~2022.7 第2期<软件逆向工程特训>历时14个月,目前已圆满结束,第3期增加了一些新的内容,老师高超的技术水平+周到的交流辅导服务,这可能是最好的线上windows逆向安全培训班!  F2dwT  
2022.9-2023.10 第3期 D1Q]Z63,  
2023.10-2025.3 第四期 \r- v]]_<d  
2025.2-2026.2  第五期(快完结) \N)!]jq  
2026.4 第六期招生中。。 cs)R8vuB)z  
OZ2faf  
{R7m qzt  
逆向工程存在于各行各业,于IT行业来说,无论是开发还是安全,软件逆向一直充斥着重要的作用,学习软件逆向可以更好的理解甚至反推软件的设计框架、原理、实现思路、解决方案以及软件的操作行为,也是为了更好的做相关正向开发、软件安全和病毒分析,同时也需要掌握很多相关的技术知识点,难度较大,正因如此,逆向工程师人才紧缺,供不应求,薪资待遇处于IT业顶峰! 认真学习本课程、多与老师交流并加以实践将能达到就业水平。 N'I9J?e Q  
互联网已经全面渗透于各行各业,逆向工程将关系到众多企业乃至国家的安全,所谓懂进攻知防守,精易作为国内最具影响力的PC软件开发社区之一,将带领大家从开发到安全,从正向到逆向,为社会和国家输出更多的安全人才。 sxPvi0>  
课程会着重对基础知识及原理的加固,让大家能够循序渐进,知其然和所以然,课程中将穿插大量的实例和项目以及每节课都会布置作业,只要跟着老师的学习路线,不懂就问,经过1年的实践,定会有所成就。 y+$a}=cb0  
@4P_Yfn  
开课日期        培训周期        教学模式        教学费用 (联系方式:QQ 727446985) (FSa>  
1年左右        直播+录播,周一~周五晚上2小时讲课+2小时答疑交流,白天通过QQ群/群语音交流        32000 限时惊爆价10600元 Xb1is\JB  
@[j%V ynf  
L.% zs  
第一章 进制、寄存器与汇编指令(汇编与C语言相结合)   3000元 8j8~?=$a6Q  
学习汇编能做什么(逆向,游戏安全,加固/脱壳,反病毒,漏洞挖掘等等必备基础) )C $1))  
1.1   计算机的基本构造及其运行原理 8FgF6ip  
1.2   不同进制的书写方法 yUg'^SEbLk  
1.3   为什么计算机要用二进制 /D;cm  
1.4   不同进制间如何运算1 )wk9(|[o  
1.5   不同进制间如何运算2 \1#~]1~ s  
1.6   为什么要用十六进制 6\6g-1B`  
1.7   什么是逻辑运算 ]NY^0SqM  
1.8   计算机的计数与数学计数的区别 Gc<^ b  
1.9   谁能告诉我计算机有多少通用寄存器 j.KV :zJU  
1.10  安装VC2012/VC6,写简单的汇编 Fhs/<w-  
1.11  怎么操作汇编指令 q`HK4~i,  
1.12  什么是内存 s,7 OoLE  
1.13  寄存器与内存有什么区别 /1?{,Das=  
1.14  怎么把[ ]里面的值变成地址 VaTA|=[;  
1.15  堆栈的作用。 vw/GAljflu  
1.16  函数的调用过程1 o X?~  
1.17  函数的调用过程2 c)SQ@B@q  
1.18  汇编指令运算过程中,出现进位借位,或者溢出该怎么办 4YCuO%  
1.19  对寄存器ESI或者EDI操作的指令有哪些 j/hm)*\io  
1.20  指令和内存有什么联系 t CQf `  
1.21  如何用汇编写程序 NtQ#su$  
1.22  逆向的起源。什么是内存框架 /5Xt<7vm8  
1.23  用汇编怎么调用函数 KqWO9d?w.  
1.24  不用CALL指令,如何调用函数 Q-| |A  
考试:用汇编写一个程序 |O[ I=!  
bl4I4RB  
>&)|fV&4  
第二章 C语言(软件开发必备)       2500元 7lG,.W|  
2.1 C语言有哪些规则,如何赋值 KZ|p_{0&  
2.2 什么是C语言表达式 &}VVr  
2.3 “如果”代表C语言的哪条语句 h BzZJ/jn  
2.4 “如果明天下雨,我不去逛街”该如何用C语言表达 CjLiLB  
2.5 假设(a*4)怎么用移位表达,a向哪边移,移多少 [B%:!Q)@  
2.6 C语言有哪些循环语句 sUpSXG-W/@  
2.7 C语言for 语句该如何使用 @gm!D`YL  
2.8 什么是C语言变量 l/56;f\IA  
2.9 “现在有相同类型的100个变量”,怎么用一条C语句实现 uEyus96 +  
2.10 什么是二维数组,二维数组跟一维数组有本质上的区别吗 - 4B&{P  
2.11 C语言结构体是什么 2z9N/SyN  
2.12 怎样合理的运用C语言结构体 ^1X 6D H`  
2.13 C语言变参函数有什么作用 mxTuwx   
2.14 深刻理解switch 语句1 >S:+&VN`M  
2.15 深刻理解switch 语句2 oC(.u?  
2.16 C语言宏定义有什么好处 O,0j +1?  
2.17 什么是C语言指针, 指针是怎么赋值的 ] {=qdgJ  
2.18 C语言指针和数组有什么区别 2jyxP6t  
2.19 C语言指针是有符号的,还是无符号的 S,RC;D7  
2.20 “void a ;” 这样定义可以吗?什么是空指针 VQn]"G( `  
2.21 指针数组和数组指针分别代表什么 Y2(,E e2  
2.22 指针数组和数组指针的区别在哪里 M[^EHa<i  
2.23 怎样定义C语言函数指针 ! $fF3^8-  
2.24 C语言函数指针有什么作用 |/!RN[<   
2.25 数据结构之单链表 C.+:FY.H  
2.26 数据结构之双链表 ]u "x=S93  
2.27 数据结构之数组 EK zYL#(i  
2.28 数据结构之队列 =_`cY^ib+  
2.29 数据结构之二叉树 {\ogw 0X  
项目:学生管理系统或者贪吃蛇小游戏 `5Em: 8 M  
6R!AIOD>  
l ,ra24  
第三章 C++与MFC/逆向练习    4000元 c~ Q 5A  
3.1 结构体与类有什么区别 &;$- &;  
3.2 封装之this指针的本质 W! GUA<  
3.3 构造函数和析构函数 kTo{W]9]  
3.4 继承有什么好处 [.>g.p,;  
3.5 多继承与菱形继承 }dG>_/3  
3.6 纯虚函数和虚函数 u{|^5%)  
3.7 多态与虚函数有什么联系 mlbSs_LT^  
3.8 虚继承以及析构调用虚函数 "Fqrk>Q~  
3.9 函数重载的妙用 M/jdMfU  
3.10 什么是运算符重载 ZnD(RM   
3.11 模板是怎么运用的 = [`gfw  
3.12 类模板以及命名空间 -_BjzA|  
3.13 容器之string n;~6'f xe  
3.14容器之vector %?!TqJT?{  
3.15 容器之deque 6?= ^8  
3.16 容器之list Tywrh9[  
3.17 迭代器的用法 )Z63 cr/  
3.18 输入流和文件流 T0K*!j}O  
3.19set map zCSLV>.F  
3.20 stl之 元素计数以及最小值 5} 1qo7;  
3.21 函数对象和一元谓词 yz_xWx#9  
3.22stl之 查找 删除 kj '  
3.23 C++异常 xd]7?L@h.I  
3.24 一个Win32程序的执行过程(消息机制的本质) p\r V6+  
3.25 win32之创建显示窗口  ie <m)  
3.26 win32之消息派发流程 I.)9:7   
3.27 win32之消息循环及消息函数 i&JI"Dd7  
3.28 win32 对话框消息流程 k]yv#Pa  
3.29 MFC与Win32程序的关系 ` NWmwmWB"  
3.30 MFC类层次结构以及消息流程 2yndna-  
3.31 操纵控件的几种方法 %QX"oRMn0  
3.32 MFC之对话框 bdvVPjGc&  
3.33 MFC之菜单 iI!g1  
3.34 MFC之画图 n$ZxN"q <  
3.35 MFC之文本操作 XI;F=r}'  
3.36MFC之单文档和多文档 NucLf6  
3.37 C++版本超市管理系统 Xvn \~Vr  
[};?;YN  
wW0m}L  
数据库:(新增) 2 m2$jp0  
1. 数据库的基础 +<f!#4T  
2. 关系数据库的基础 vf['$um  
3. 表的管理和数据类型 $TavvO%#  
4. 基础查询 \D}$foHg  
5. 创建表,添加和删除 vXibg  
6. 数据库设计 j4Y] 8  
7. 创建数据库 zWf(zxGAz  
8. 存储过程 @gihIysf  
9. 触发器  qim|=  
10. 事务 CpC6vA.R  
11. 锁 ?) FY7[x.  
12. 数据备份和恢复 ]H=P( Z -  
13. 数据库的安全性 _)^`+{N<  
YtY.,H;  
bs_ rw+  
SOCKET编程:(新增) Sigu p#.p  
1. 什么是 socket p&3~n: Fo  
2. Internet 套接字的两种类型 "Kf4v|6;  
3. 网络理论 5z 9'~Gfb  
4. 结构体 txy'7t  
5. 本机转换 F1&7m )f$l  
6. IP 地址和如何处理它们 DWu~%U8  
7. socket()函数 hPrE  
8. bind()函数 n16TQe"8  
9. connect()程序 r8[Ywn <u  
10. listen()函数 k 1;Jkq~  
11. accept()函数 Ct}rj-L<i  
12. send() and recv()函数 3E:+DF-Z\  
13. sendto() 和 recvfrom()函数 r%^XOw<'  
14. close()和shutdown()函数 _O"C`]]  
15. getpeername()函数 <W88;d33r=  
16. gethostname()函数 $EP Da?$*  
17. 域名服务(DNS) kud2O>>  
18. 客户-服务器背景知识 <& =3g/Y  
19. 简单的服务器 gYfOa`k  
20. 简单的客户程序 E1Rz<&L  
21. 数据包 Sockets M pLn)  
22. 阻塞 t}Kzh`  
23. select()–多路同步 I/O " { Nw K  
=N{-lyr)  
vz'<i. Yv4  
逆向练习: L'}^Av_+  
1. OD和IDA的基本用法 *uMtl'  
2. C语言全部语法逆向 rOXh?r  
3. C++全部语法逆向 $ 7uxReFZR  
4. 按钮以及其他控件的入口方法 sys; Rz2  
5. 逆向窗口程序的通杀方法 60%EmX ;  
练习:SOFTICE核心文件逆向 + yIO  
xwu,<M v `  
WvHy}1W  
第四章 汇编编码     3000元 `;#I_R_K  
学习硬编码的好处:(HOOK函数,系统HOOK, 代码变形,VM还原,TMD还原,解释器,调试器必备基础,这就是杀毒软件可以横行的法宝) v{TISgZ  
机器码,简称汇编编码,俗称硬编码 "'mr0G9X  
4.0 寄存器 (32位汇编;64位汇编) 'pl){aL`@u  
4.01 汇编指令 7' TXR[   
4.02 堆栈 gPr&9pHU  
4.03 逆向框架 *wK7qS~VB2  
4.04 函数内部运行机制 aKkY)  
4.1  定长编码 (0x40-0x4f  0x50-0x5f  0x70-0x7f  0x0f 0x80 – 0x0f 0x8f) YX 19QG%  
4.2  定长编码(0x04-0x07  0x0c-0x0f  0x14-0x17  0x1c-0x1d  0x24-0x27  0x2c-0x2d  0x34-0x37  0x3c-0x3d.) He)dm5#fg  
4.3  定长编码 (0x60 0x61 0x90-0x97 0xa8 0xa9 0xb0-0xbf  0xc2 0xc3 0xcc 0xcd 0xd4 0xd5 0xe0-0xe3 0xe8 0xe90 0xf8-0xfd等等) F` ]s  
4.4  硬编码4 (写程序把定长编码打印出来) ~ aRcA|`  
4.5  硬编码5 (写程序把定长编码打印出来) B,RHFlp{  
4.6  变长编码  (0x88 0x89 0x8a 0x8b) 3|.KEJC"  
4.7  变长编码  (0x88 0x89 0x8a 0x8b) SLI358]$<  
4.8  变长编码  (0x00-0x03 0x08-0x0b 0x10-0x13 0x18-0x1b 0x20-0x23 0x2b-0x2b 0x30-0x33 0x38-0x3b ) R86:1  
4.9  变长编码 (0x84-0x87 0x8c-0x8e 等等) [LHfH3[gU  
4.10 写程序把变长编码打印出来 ?[S{kMb2  
4.11 写程序把变长编码打印出来 RaY=~g  
4.12 写程序把变长编码打印出来 s h^ &3}  
4.13 前缀 (0x26 0x2e 0x36 0x3e 0x66 0x67 0xf0 0xf2 0xf3) %'<m[wf^ o  
4.14 写程序处理前缀 -xc' P,`  
4.15 写程序处理前缀 px.] m-  
4.16 组编码 (0x80-83  0xc6-0xc7  0xd0-0xd3 等等) ' $X}'u  
4.17 写程序处理硬编码 ?c# v'c^=h  
4.18 0F开头两个字节的编码 sK`pV8&xq  
4.19 编写反汇编引擎 Y%]&h#F  
4.20 VMP的核心解释器基本原理 Cr%6c3aQ  
"Kt[jV;6  
项目:反汇编引擎,解释器框架 &|) (lX  
3W}xYYs] ^  
z}*74lhF  
第五章 Win32 API (只要是项目,都会调用API)    2500元 ;/<J& #2.  
5.1 文件操作 Q5 qQ%cu  
5.2 内存管理 KoO\<_@";  
5.3 进程线程 ]mmL8%B@_  
5.4 线程同步 NI% ()  
5.5 进程间通信 jRzQ`*KC#  
5.6 网络通信 B=J/HiwV)  
5.7 未公开API的使用 Bc2PF;n  
*`.4M)Ym~  
3ZU<u;  
第六章 PE     3500元 ^)|1T#Tz  
学习PE的好处(加密解密,写壳,脱壳,注入,重载操作系统) 'aW<C>  
6.1  PE有哪些结构1 ,R;wk=k  
6.2  PE有哪些结构2 OQZ\/~o 5  
6.3  为什么要有节表,节表有什么好处  ](H v x  
6.4  PE 磁盘拷贝到内存 (写程序) @Xe[5T  
6.5  PE 内存拷贝到拷贝磁盘,存盘(写程序) FR@## i$  
6.6  怎么给PE添加一个节 @ 6{U*vs  
6.7  PE扩大节有什么好处 ce P1mO  
6.8  PE合并节有什么作用 NX4}o&mDwn  
6.9  PE 输入表 (写程序打印输入表) 9Fm><,0'u  
6.10  PE 输入表 (写程序打印输入表) 2d Px s:8&  
6.11  PE 输出表 (写程序打印输出表) LXQ-J  
6.12  PE 输出表 (写程序打印输出表) [XP3  
6.13  PE 重定位表 _w>9Z>PR  
6.14  修改OEP 弹出MessageBox rC!~4xj-  
6.15  添加节,拷贝一段函数进去 3Q"4-pd  
6.16  病毒的框架 a uz2n  
6.17  病毒是如何在函数入口植入的 (~FLG I  
6.18  病毒是如何写入PE的 H Ql_ /:Wx  
6.19  DLL应用及书写方式 Nm]\0m0p-  
6.20  UPX壳的源码及其运用 kKg%[zXS  
6.21  加密壳原理和方式 $I-i=:}g  
项目: 手写PE分析工具LoadPe jNA^ (|:  
A1,- qv1s  
/IN/SZx  
进阶篇 ^04|tda  
先复习 前面的基础篇的知识,然后写一个解释器完整版(20天) O;*.dR  
N/fH%AtM  
第七章 保护模式(段寄存器)(2个多月)  5000元 mf)o1O&B  
7.1 段寄存器构成 (l3P<[[?  
7.2 保护模式 GDTR IDTR &D 4Ci_6k  
7.3 GDTR,IDTR均为48bit结构体 _ s[v:c  
7.4 超线程与多核 ~ -hH#5  
7.5 保护模式 获取段寄存器的值 *T'>-nm]  
7.6 保护模式 GDTR.ATTRIBUTES lfp'D+#p {  
7.7 保护模式之修改段寄存器 <e&*Tx<8  
7.8 保护模式  调用门 !xxu~j^T  
7.9 保护模式 中断门 陷阱门 Z[{: `  
7.10 保护模式 CS:EIP enGjom  
7.11 保护模式  RETF,IRETD Fv6<Cz6L  
7.12 保护模式  门Dword Count JH0L^p   
7.13 保护模式  任务门 X %._:st  
7.14 保护模式  3环进1环 P$=Y5   
7.15 保护模式 10-10-12 分页 va/$dD9  
7.16 保护模式 PDT PTE U3yIONlt  
7.17 保护模式  页的特点 q={\|j$X  
7.18 保护模式  TLB SlZ>N$E  
7.19 保护模式  异常与保护 Qm X(s  
7.20 保护模式 2-9-9-12 } 6Uw4D61  
7.21 保护模式 CR0~CR4 'M#'BQQ5  
7.22       10-10-12和2-9-9-12分页转换 ,,>b=r_r&  
7.23-7.30 编写CE与内存搜索工具(VT引擎) *.DTcV  
G:2m)0bW  
0UB,EI8   
第八章 操作系统 (本阶段较枯燥,将通过录播+直播答疑的方式进行)   5000元 ?#LbhO*   
本章主要讲解及应用于:驱动保护,系统保护,游戏保护,底层开发,系统架构,架构师,引擎开发等… 4F+n`{~  
8.1 操作系统 模拟线程切换 VfiMR%i}  
8.2 操作系统 进程线程结构 IJA WG  
8.3 操作系统 进程线程链表 bLysUj5[5  
8.4 操作系统 TEB PEB eY1$s mh t  
8.5 操作系统      kpcr 结构 fscAG\>8  
8.6 操作系统      TrapFrame 结构体 ~D)!zQkD  
8.7 操作系统      SSDT 表 zU9G: jH  
8.8 操作系统      驱动详解 MMfcY 3#%  
8.9 操作系统      swapcontext函数 V nv9 <=R  
8.10 操作系统      SwapContext函数 |[VtYV _{  
8.11操作系统       ntReadVirtualMemory hd2 X/"  
8.12操作系统       kiSwapThread I!ykm\<  
8.13操作系统       kiWaitListHead x`vIY-DS  
8.14操作系统       对象句柄及线程等待快 6%B5hv24v  
8.15操作系统       线程等待机制 Ppzd.=E  
8.16操作系统       等待块及SetEvent 函数 9s-op:5  
8.17操作系统       keWaitSingleObject函数 w8Mi: ;6  
8.18操作系统       APC机制 XKU+'Tz  
8.19操作系统       kiDeliveApc +)Pv6Zog[  
8.20操作系统       Apc函数的调度时机 }'KVi=qnHb  
8.21操作系统       异常处理 |QvG;{!  
8.22操作系统       kiDispatchException函数 _/_1:ivY8  
8.23操作系统       3环异常处理过程 t1)b26;  
8.24操作系统       回调机制 [~ sXjaL8  
8.25操作系统       句柄 :_q   
8.26操作系统       对象句柄 <z*SO a  
8.27-3.41项目(内核重载) ~_TmS9  
8.42操作系统      调试机制 ?N,'1I  
8.43操作系统       Debug_Object 结构 Uk02VuS  
8.44操作系统       创建调试对象函数 n#G I& U  
8.45操作系统       发送调试消息函数 ^ )Lh5   
8.46操作系统       DbgKpSendApiMessage 函数 oA kF  
8.47操作系统       调试寄存器 D %`64R  
8.48操作系统       挂钩DbgKpSendApiMessage :A,V<Es}I"  
8.49操作系统       文档视图 64^dy V,;  
8.50操作系统       消息机制 ;u'mSJI'  
8.51操作系统       消息机制 o Ohm`7iy  
8.52操作系统       消息机制 ,))UQ7N  
项目(3环调试器) [UVxtMJ  
-BNlZgk-^  
第九章 64位逆向(新增) V6,D ~7  
X64 汇编基础(一个半月) tj ,*-).4%  
      64位逆向是根据学员的需求添加的课程,比之32位逆向,有了一点点改动,但是大致语法是不变的 n7"e 79  
      首先内存地址变成64位,寄存器的大小和栈的基本单元也变成64位 7R mL#f`  
      然后通用寄存器 (新增了R8~R15寄存器) :4"SJ  
      函数调用约定: 64位统一为一种变形的fastcall,64位的fastcall中最多可以把函数的4个参数存储到寄存器中传递 RCX,RDX,R8,R9等等 28;D>6c  
      本章的目的:带领大家熟悉64位下的各种语法结构,熟练的掌握64位逆向,为以后的64位逆向分析打下基础 pHFh7-vj  
IPU'M*|Q  
_,i]ra{%  
1.  安装环境 3:i4DBp,i  
2.  64位寄存器(RAX-R15,xmm0-xmm15) .(,4a<I?%N  
3.  rsp和堆栈平衡 6EhRCl  
4.  x86和x64的调用约定(RCX,RDX,R8 R9) nBd!296  
5.  x64的指令解析(JMP, CALL) 2B8p3 A  
6.  X64的运算符解析 %:n1S]Vr  
7.  X64的函数分析 mN^92@eebC  
8.  X64的局部变量和全局变量 8z^?PZ/  
9.  X64的控制语句 ,uD F#xjl,  
10.  X64的分支语句 2roPZj  
11.  X64 do while和while循环 k[l+~5ix  
12. x64 for循环 ,#1 ke  
13. X64的数组 <_ 02)6j  
14. X64 封装,继承 )>atoA  
15. X64 单冲继承虚表和多重继承虚表 8{HeHU  
16. x64位游戏分析 L!3AiAnr  
17. X64游戏人物血值以及基地址 q!k  F  
18. X64人物和NPC M#JOX/  
19. X64怪物数据 5r<%xanXW/  
20. X64游戏数据结构分析 PXcpROg5 6  
21. X64游戏内存读写 {}?s0U$5  
22. X64注入方法 22\Buk}?  
23. X64自动打怪分析 Wiqy".YY  
J_s?e#s  
毕业设计 J'4{+Q_pa  
1.xuetr 内核工具开发 mf'N4y%  
2.驱动级的任务管理器 oh`I$  
3.逆向调试各类exe软件成汇编代码或伪C源码 ~F*pV*  
4.病毒分析、木马分析、软件后门检测、病毒修复工具开发 ;^ :9huN  
5.软件加密与破解 V#1_jxP)Q  
6.游戏安全/游戏的技术攻防分析、多开/防多开、游戏驱动检测、游戏安全 cve(p kl  
7.软件HOOK技术分析 a}a_&rf~Z  
8.给成品软件增加菜单/功能等插件
广海社区提醒您:
1.忘记账号、密码、安全问题等常见站务问题,请查看论坛左上角站点帮助
2.请理性对待商业信息,如有交易,强烈建议您选择广海中介进行交易
3.欢迎购买广海社区广告位,感谢您的支持,报价及位置详见广海社区广告服务
4.特殊会员售价50元,积分(金钱和威望)无限,更多权限,欢迎到广海淘宝购买
5.广海社区唯一域名ghoffice.cc,唯一QQ190959022,其他均为假冒,谨防上当受骗
6.如您被骗,请查看广海社区举报中心,按照要求和流程提交举报材料,未经核实的举报帖子将一律删除
7.如您发现违规违法内容,欢迎点击帖子右下角举报按钮进行举报,也可到站务办公版块匿名发帖举报
免责声明
文中内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 私下交易造成损失的,本站概不负责。
 
离线liyimiao

发帖
669
金钱
102036
威望
102413
贡献值
20063
诚信值
0
社区警告
0
纠纷记录
0
冻结资金
0
保证金
0
只看该作者 沙发   发表于: 2024-12-10
首页分类间 3个月 2024.12.10
广海社区唯一联系人QQ:190959022,谨防假冒。