第四天上午 | 由病毒木馬造成的主機網絡異常診斷和分析 | u 惡意代碼傳播和入侵手段全面匯總 u 惡意代碼傳播和感染的線索發現手段 u 高隱藏性植入代碼的檢測機制 u 深入監測惡意代碼行為的方法 u 檢測監控惡意代碼的異常手段匯總 u 計算機病毒機制與組成結構 u 病毒傳播和擴散最新技術分析和檢測 u 殺毒軟件無法查殺的病毒原理分析 u 病毒的高級手工查殺技術和思路 | 1. 線程插入木馬、多守護進程木馬、內核HOOK木馬的檢測和分析 2. 第5代木馬在進程、端口、文件、服務全部隱藏情況下的檢測和清除手段 3. 自毀滅木馬痕跡的發現技術 4. 木馬惡意行為的全面監測 5. 病毒感染與手動清除實驗 6. 病毒手工查殺高級工具使用實驗 7. 借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Autoruns、Filemon、Regmon、tcpview、ProcessExplorer、FSBL等) |