Hootix Academy

恶意软件分析与逆向工程 Certification

剖析威胁

Key facts

About the 恶意软件分析与逆向工程 certification

分析恶意代码:静态与动态分析、沙箱、x86 汇编与反汇编、脱壳与反分析规避、行为分析,以及编写检测特征。

What you will learn

The official 恶意软件分析与逆向工程 study course covers:

  1. 恶意软件分析基础 — 建立每个恶意软件分析师在接触真实样本前所需的纪律、实验室环境、工具链和安全实践。
  2. 静态分析 — 涵盖动手静态分析技术:文件识别、PE结构、字符串提取、导入分析和基于熵的加壳检测。
  3. x86/x64逆向工程汇编语言 — 教授足够的汇编语言知识,以流畅阅读反汇编输出、理解调用约定,并识别恶意软件中的常见代码模式。
  4. 动态分析与行为观察 — 教授动手动态分析:在受控条件下运行恶意软件,并系统捕获文件、注册表、进程、网络和内存工件。
  5. 高级技术——规避、注入与持久化 — 涵盖高级恶意软件使用的反分析、注入和持久化机制,使分析师能够识别并击败它们。
  6. 反汇编、反编译与配置提取 — 教授使用IDA Pro和Ghidra进行深度逆向工程、反编译器辅助分析以及实用的恶意软件配置提取。
  7. 考试准备——概念、结构与练习策略 — 整合所有关键概念,将其映射到考试领域,解释恶意软件分析与逆向工程专家级考试的结构,并提供练习和复习策略。
  8. 动手实验——安全分析样本 — Google Colab 中的逆向工程顶点项目:安全地哈希和分类样本,运行静态分析(字符串 + 熵以检测加壳),使用 Capstone 反汇编机器代码,并提取 C2 配置。纯 Python 处理良性的自制样本——从不使用或执行真正的恶意软件。

Frequently asked questions

Is the 恶意软件分析与逆向工程 certificate verifiable?
Yes. Every issued Hootix Academy certificate carries a unique credential code that anyone can verify online.
How is the 恶意软件分析与逆向工程 exam structured?
It is a 90-minute proctored multiple-choice exam of 70 questions; you need 70% to pass.
Do I need to buy the course to take the exam?
You can purchase the certification exam on its own, or bundle it with the full study course at a reduced price.
How long does the 恶意软件分析与逆向工程 course take?
About 40 hours of self-paced study.

Related certifications