Powered by 
|
|
|
 |
홈 페 이 지
이메일문의
네 이 트 온
전화접수/문의 |
: http://www.aegis-1.org
: itjobcenter@naver.com
: ahnks2@nate.com
: 02-927-8060 |
 |
 |
 |
리버스 코드 엔지니어링 전문가 |
 |
 |
교육기간 : |
일일 6시간 / 월 20일 / 1개월
(이론 50 + 실기 70 = 총 120시간) |
 |
 |
교육장소 : |
이지스원 본원 404호 |
 |
 |
모집인원 : |
정원 11명(기수별 수료생 전원 취업 지원) |
 |
 |
교육비용 : |
훈련비140 - 정부지원112 - 훈련수장11
= 교육비 자기부담 17만원 |
 |
 |
교육상담 : |
대표번호 02-927-8060 |
|
|
 |
|
 |
| |
|
교육 과목
|
핵심 내용
|
|
훈련 목표
|
리버스 엔지니어링 기술에 대한 기초부터 고급기술 까지 다양하게 다룸으로서 리버스 엔지니어링에 대한 체계적인 학습
보안제품 개발사, 백신개발 및 악성코드 분석, 보안 컨설턴트, 모의해커 등 IT 보안관련 직에 취업가능
1. 리버스 코드 엔지니어 양성
2. 악성코드 분석 전문가 양성
3. 고급 모의해킹 전문가 양성 |
|
훈련 대상
|
1. 정보통신, 컴퓨터공학 전공자 이거나 이에 준하는 수준을 갖춘 비전공자
2. C언어 기초 과정 이수자 또는 이에 준하는 수준의 기술을 보유한자 |
|
| |
|
| |
|
 |
 |
프로젝트 완료 수료자 전원 취업 100%지원
|
 |
단, 교육과정 중 출석률 80% 이하, 과제및 프로젝트 미완료, 개인적인 결격 사유가 있을 시100% 취업 지원을 받을 수 없음.
|
 |
현업에서 요구하는 공인교재사용 : ※공인교육과 비공인교육은 현업에서 많은 차이가 납니다.
|
|
|
 |
 |
| ▶ 리버스 엔지니어링 기초 ◀ |
| |
|
세부 과정
|
주요내용
|
|
|
IA32 CPU의 동작 원리
Register의 종류와 용법
|
|
|
Memory Model
Virtual Memory 개념의 이해
Segmenation 의 원리 및 이해
Paging의 원리 및 이해
|
|
|
PE File Format 기본 구조
Dos Header, PE Header, Section Header, Section
|
|
|
Reversing 에 필요한 필수 Assembly 명령어 학습
|
|
|
Stack 의 구조
IA32의 Stack 구현
Stack Frame
Call Stack |
|
|
Application Binary Interface
Function Calling Convention, Endianness, Name Mangling
|
|
|
IDA를 이용한 Assembly 분석 기법
IDA Script 작성 실습
|
|
|
컴파일된 코드의 패턴
지역변수, 배열, 구조체, 조건문, 반복문 식별
|
|
|
Ollydbg, Windbg를 이용한 Debugging 기법학습
Break Point의 개념과 활용
Ollydbg Script, Windbg Script 제작 방법
|
|
|
Vectored Exception Handling
Stuructured Exception Handling 메커니즘의 이해와 실습
|
|
|
| |
| ▶ 악성코드 분석 ◀ |
| |
|
세부 과정
|
주요내용
|
|
|
악성코드 탐지 기법
Dynamic Analysis
Static Analysis
|
|
|
PE File Format의 세부 구조와 임포트 메커니즘
|
|
|
Code Permutation
Gabage Code
PEB.BeingDebugged
PEB.NtGlobalFlag
Heap.Flags, Heap.ForceFlags
EPROCESS.DebugPort
UnhandledExceptionFilter
ZwSetInformationThread
ICE Breakpoint
Interrupt 2D
Software Breakpoint 탐지
Hardware Breakpoint 탐지
TLS callback
Checksum Calculation
|
|
|
Packing 개요
Packed Binary 식별
Manual Unpacking
- Finding OEP, Memory Dump, IAT Rebuilding
Anti-Unpacking
- Stolen Bytes
- API Redirection
|
|
|
Registry를 이용한 DLL Injection
CreateRemoteThread를 이용한 DLL Injection
SetwindowsHookEx 를이용한 DLL Injection
IAT Hooking |
|
|
실제 악성코드 분석
예) Shadowbot, BlackEnergy, 77DDoS 등등
|
|
|
| |
| ▶ 보안패치 및 익스플로잇 분석 ◀ |
| |
|
세부 과정
|
주요내용
|
|
|
Wireshark(tshark)를 이용한 주요 패킷 수집
|
|
|
조사하고자 하는 패킷을 선별적으로 필터링 하는 기법
|
|
|
서비스별 패킷 탐지 및 분석
- HTTP, FTP, SSH, SSL, DNS, DHCP
해킹 기법별 공격패킷 탐지 및 분석
- SQL Injection, CSRF, XSS, BoF, DDoS 등
|
|
|
FTP Data Recovery
HTTP Data recovery
|
|
|
|
|
|
|
|
|
|
|
|