课程概览
0
教学单元
0
知识维度
0
实操作业
0
综合恶意代码实验
0
套在线课件
0
交互演示
四个知识维度
维度一
智能运维环境
Windows 安装配置、启动过程与磁盘分区、虚拟机隔离环境,以及 AI 开发环境的自动化部署。
维度二
安全威胁分析
理解 Windows 恶意代码的工作机制与自启动手段,借助 AI 辅助恶意代码分析,识别生成式安全威胁。
维度三
自动化与 AI 实践
用命令行、PowerShell 与批处理脚本完成系统维护任务,结合大模型工具提升运维效率。
维度四
数据安全与恢复
从 NTFS 文件系统与 $MFT 结构理解数据存储与删除的底层机制,掌握数据恢复思路与个人信息防护。
学习路径 · 课程章节
从认识操作系统到分析恶意代码。每章页面内嵌全套课件(方向键翻页、f 键全屏),并配有要点梳理与随堂小测。
讲座 · 试讲从 CLI 到 Agent
命令行到 AI Agent 的演进:终端与 Shell、PowerShell 基本用法、环境变量
专题讲座
第 00 章课程概述
课程定位与考核、什么是信息安全、黑客与程序员、CTF 与网络空间守护
混合式教学 · 考查课
第 01 章Windows 基础
计算机组成与操作系统、Windows 发展史、Windows 10 常见组件与专业硬件参数
系统使用的地基
第 02 章系统维护
路径与文件、磁盘管理、NTFS 文件系统与 $MFT 文件记录、数据恢复、网络维护
含 NTFS 结构详解
第 03 章Shell 与脚本
GUI 与 CLI、终端控制台与 Shell、标准流、PowerShell 命令与帮助系统
含定时截屏脚本实例
第 03 章实践自动化与脚本
批处理命令行、命令结构与帮助文档、机房管理与自动化运维场景
作业① 截屏邮件批处理
第 04 章虚拟机
虚拟机概念与三大用途、VirtualBox 配置、共享文件夹、快照与迁移
后续实验的基础设施
第 05 章系统安装
BIOS 与 UEFI 启动过程、MBR 与 GPT 分区、安装 U 盘制作与系统重装
动手重装一台电脑
第 06 章Windows 组件
用户与用户组、net user 账户管理、进程与线程、任务管理器与 Process Explorer
作业② ProcMon 找隐藏图片
第 07 章恶意代码介绍
恶意代码概念与发展阶段(原始病毒到 APT)、分类方式、宏病毒等常见类型
知己知彼
第 08 章恶意代码分析
注册表结构与自启动方式、Process Monitor / PC Hunter / 火绒剑分析工具与检测实践
综合大实验 · 虚拟机中进行
课程知识图谱
拖拽节点、悬停查看说明、点击章节节点直达章节页。虚线为跨章节能力依赖。
拖拽 / 悬停 / 点击章节节点跳转
交互演示
作业线
① 自动化脚本
编写自动截屏并发送邮件的批处理 / PowerShell 脚本,连同实验心得提交到作业仓库。
② 进程行为观察
使用 Process Monitor 观察 homework.exe 的文件操作,找到其隐藏的 jpg 图片并撰写实验报告。
③ 恶意代码分析
在虚拟机中解包病毒样本,用 Process Monitor 记录非管理员与管理员权限下的行为差异,对比进程、注册表、文件操作,并用火绒剑尝试清除。
实验环境
所有病毒分析实验必须在虚拟机中进行。 第 04 章将完成 VirtualBox 与客机增强件的安装配置,快照功能可随时还原被感染的环境。
考核方式
混合式教学,考查课。成绩以平时作业与实验报告为主,无传统闭卷考试。
提交方式
作业通过 GitHub Classroom 仓库提交,报告中使用 Markdown 记录实验过程与截图。