老鑫免杀二期课程,专注于从红队视角出发,深入剖析Windows内部机制、恶意代码开发与免杀技术。课程通过丰富的实战案例,带领学习者探索Windows RPC、计划任务、COM、WMI等高级技术。在恶意代码开发方面,能够掌握进程注入、权限维持、Powershell脚本等多种技巧,无论是C#、Go语言的恶意代码开发,还是利用360Download、TrustedInstaller提权等操作,都有详细讲解。在免杀技术环节,课程涵盖加密算法、函数调用混淆、反沙箱等内容,例如通过Z85算法、RC4、TEA、Madryga等加密shellcode,以及通过ordinals、hash隐藏函数调用等。此外,课…...
介绍
这是一门专注于LLVM编译器框架与代码混淆实战技术的课程。LLVM作为强大的编译器框架,在软件安全领域有着重要应用。

课程全面且系统地讲解LLVM编译流程、IR中间表示和Pass开发API等核心机制。同时,深入介绍多种代码混淆方法,包括控制流平坦化、虚假控制流、指令替代、随机控制流以及常量替代等。通过原理分析与代码实现相结合的方式,如基本块分割的原理阐述和OLLVM工具的实际应用,帮助学员透彻理解并掌握这些关键技术。
对于从事软件保护和逆向分析工作的人员,或是希望提升代码安全防护能力的开发者而言,本课程提供了实用且深入的知识与技能。无论是想要深入了解LLVM编译器的运行机制,还是掌握先进的代码混淆技术,这门课程都能带来极大的价值。
📢 以下文件由夸克网盘用户于2025-09-13分享(文件数量过多时仅展示部分文件)
LLVM与代码混淆技术954.31MB
资料18.61KB
Pluto-Obfuscator-kanxue.zip18.61KB
1.课程概述_ev.mp417.35MB
2.LLVM概述与LLVM编译流程_ev.mp417.48MB
3.LLVM环境搭建与基本用法_ev.mp444.6MB
4.Pass-理论部分_ev.mp417.93MB
5.Pass-实践部分_ev.mp436.08MB
6.给没有学过CMake的同学的一点建议_ev.mp47.05MB
7.IR概述_ev.mp413.07MB
8.IR常用指令讲解-Part1_ev.mp432.28MB
9.IR常用指令讲解-Part2_ev.mp432.03MB
10.IR阅读与分析_ev.mp417.84MB
11.Pass常用API讲解_ev.mp428.85MB
12.LLVM部分官方文档介绍_ev.mp4103.74MB
13.基本块分割-原理分析_ev.mp419.96MB
14.基本块分割-原理分析_ev.mp419.96MB
15.基本块分割-代码实现_ev.mp449.55MB
16.代码混淆基本原理_ev.mp415.3MB
17.经典代码混淆工具OLLVM初体验_ev.mp438.76MB
18.控制流平坦化-原理分析_ev.mp434.97MB
19.虚假控制流-原理分析_ev.mp431.42MB
20.虚假控制流-代码实现_ev.mp472.51MB
21.指令替代-原理分析_ev.mp412.78MB
22.指令替代-代码实现_ev.mp4125.17MB
23.随机控制流-原理分析_ev.mp422.35MB
24.随机控制流-代码实现_ev.mp476.71MB
25.常量替代-原理分析_ev.mp48.94MB
26.常量替代-代码实现_ev.mp457.63MB
共27个文件,合计:954.31MB

10积分
