- 24
- 12
Архитектура систем, UEFI и работа с ядром Windows.
1. Architecture 1001: x86-64 Assembly - Базовый курс по ассемблеру для понимания логики работы процессора. Изучаются регистры, инструкции управления потоком, работа со стеком и соглашения о вызовах функций(от себя бы посоветовал еще глянуть Metanit, если вы прям новичок);
2. Architecture 1005: RISC-V Assembly - Изучение архитектуры и системы команд процессоров RISC-V. Рассматриваются особенности открытой архитектуры и написание низкоуровневого кода под нее;
3. Architecture 1901: From zero to QEMU - Введение в устройство эмуляторов аппаратного обеспечения. Курс объясняет принципы виртуализации и учит создавать простые эмуляторы с нуля;
4. Architecture 2001: x86-64 OS Internals - Разбор внутреннего устройства операционных систем. Рассматривается переход из пользовательского режима в режим ядра, обработка прерываний и управление памятью;
5. Architecture 2821: Windows Kernel Internals 2 - Глубокое изучение подсистем ядра Windows. Включает разбор структур данных, механизмов синхронизации и написание системных драйверов;
6. Architecture 4021: Introductory UEFI Изучение этапов загрузки компьютера и архитектуры прошивок UEFI. Курс учит писать DXE-драйверы и искать уязвимости в фазе DXE(если не ошибаюсь, фазы ниже не рассматриваются в контексте поиска уязвимостей);
7. Architecture 4031: Introductory coreboot - Разбор открытой прошивки coreboot для инициализации оборудования. Изучается процесс инициализации оперативной памяти и чипсета без закрытого кода производителей;
8. Architecture 4001: x86-64 Intel Firmware Attack & Defense - Анализ уязвимостей в прошивках Intel. Рассматриваются атаки на режим системного менеджмента (SMM) и методы обхода аппаратных защит чипсета.
9. Exploitation 4011: Windows Kernel Exploitation: Race Condition + UAF in KTM - Эксплуатация реальной уязвимости типа Race Condition (состояние гонки), приводящей к Use-After-Free (использование памяти после освобождения) в компоненте Kernel Transaction Manager (KTM) ядра Windows.
Реверс-инжиниринг.
1. Debuggers (1011, 2011, 3011): WinDbg Series - Линейка курсов по работе с отладчиком WinDbg от базового до продвинутого уровня. Обучение локальной и удаленной отладке кода ядра Windows;
2. Debuggers 1012 / 1015 - Освоение консольного отладчика GDB для Linux-систем и использование платформы Simics для симуляции работы сложных аппаратных комплексов;
3. Debuggers (1101, 1102, 1103): Инструменты реверса(для новичков) - Практическое освоение декомпиляторов IDA Pro, Ghidra и Binary Ninja. Разбор промежуточных языков, генерации графов и автоматизации анализа через скрипты;
4. Debuggers 3301: HyperDbg - Изучение работы с отладчиком, использующим технологии аппаратной виртуализации Intel VT-x для скрытного мониторинга системы и перехвата событий ядра;
5. Reverse Engineering 3011: Reversing C++ Binaries - Изучение специфики обратной разработки программ, написанных на C++. Разбор структур классов, таблиц виртуальных методов (vtables) и шаблонов;
6. Reverse Engineering 3201: Symbolic Analysis - Использование методов символьного исполнения для автоматического анализа бинарного кода, генерации входных данных и поиска скрытых путей выполнения программы;
7. Vulnerabilities 1001 / 1002 - Поиск и классификация типовых уязвимостей в коде на языках C и C++. Разбор переполнения буфера, некорректной работы с указателями и арифметических ошибок;
8. Fuzzing 1001: White-box fuzzing with AFL++ - Автоматизация поиска багов методом фаззинга. Настройка мутационного тестирования программ и генерация тестовых проп-файлов для выявления падений софта;
9. Trusted Computing (1101, 1102, 1103, 2202) - Цикл курсов по аппаратному модулю безопасности TPM 2.0. Включает криптографические функции, защиту ключей и программирование взаимодействия с модулем на Python;
10. Hardware 1101 / Bluetooth 2222 - Анализ микросхем памяти SPI Flash на физическом уровне и изучение протоколов Bluetooth для проведения пассивной разведки радиоэфира.
Как читать?
Открываем любой необходимый вам курс, условно про архитектуру UEFI-совместимых прошивок:
Заходите в "View Course", переходите в первый пункт и нажимайте на материалы курса. Там будет определенная ссылка, где можно почитать в виде .md файла, либо в виде слайдов;