| 單元 | 內容 |
| 惡意程式基礎認識 | - 惡意程式的種類與攻擊手法
- 惡意程式的攻擊流程與生命周期
- 資安事件案例分析
- 分析流程概觀:靜態 vs 動態
|
| 靜態分析技術與實作 | - PE 結構與執行檔基本架構解析
- 使用工具(如 PEiD、Exeinfo PE、strings、hash)
- 分析程式字串、功能模組
- 分析常見加殼技術
|
| 動態行為觀察與分析 | - 分析用虛擬機與隔離環境搭建
- 行為監控工具應用(如 Procmon、Regshot、Wireshark)
- 系統、登錄檔、檔案與網路的變化觀察
- 常見逃避偵測技術與防範對策
|
| 逆向分析入門 | - 使用 IDA、Ghidra 進行基礎逆向分析
- Shellcode 與簡單解碼技巧
- 惡意載入與自我注入技巧解析
|
* 課程執行單位保留調整課程內容、日程與講師之權利