資安事件調查與惡意程式分析實戰手冊
一份系統性的惡意程式分析實戰指南:從隔離實驗室(FLARE VM / REMnux)建置、基礎靜態與動態分析、惡意文件(Office/PDF/RTF)剖析、PowerShell 與 WMI 等無檔案攻擊,到以 Ghidra 進行逆向工程,協助建立從偵測、應變到鑑識的完整分析能力。
一份系統性的惡意程式分析實戰指南:從隔離實驗室(FLARE VM / REMnux)建置、基礎靜態與動態分析、惡意文件(Office/PDF/RTF)剖析、PowerShell 與 WMI 等無檔案攻擊,到以 Ghidra 進行逆向工程,協助建立從偵測、應變到鑑識的完整分析能力。