MalwareIntel Academy, Libro 2
Segundo volumen de MalwareIntel Academy. Profundiza en como estan construidos los programas: operaciones avanzadas, estructuras de datos, arquitectura 32 vs 64 bits, el formato PE (Portable Executable), imports, exports, DLLs y el loader de Windows. Al terminar, entenderas la anatomia de un ejecutable y por que el malware manipula cada una de sus partes.
Operaciones bitwise, aritmetica avanzada y manipulacion de datos.
Arrays, structs, unions y como se representan en memoria.
Diferencias arquitectonicas y su impacto en el analisis.
Headers, secciones, data directories y el layout de un .exe.
Como un ejecutable referencia funciones externas.
Como funcionan las DLLs y por que el malware las manipula.
Que pasa desde que haces doble clic hasta que el programa se ejecuta.
El siguiente nivel natural tras los fundamentos.
Estudiantes y profesionales de RE.
Que necesitan entender el formato PE.
Que trabajan con ejecutables Windows.
Formato PE, DLLs, imports, exports y el loader de Windows. Todo lo que necesitas para entender la anatomia de un programa.