Ánh xạ tài liệu từ thư mục docs
Các tài liệu nguồn đã được biên tập theo hướng phòng thủ, chỉ dùng artifact do lớp tự viết hoặc được phép phân tích.
| Nội dung nguồn | Tuần đích | Cách sử dụng |
|---|---|---|
| Giới thiệu x64dbg và DIE; thiết lập workspace | 1–2 | Rules of Engagement, VM cô lập, static/dynamic triage và hash mẫu |
| Các bước debugger; Step Into/Over; CALL | 3–4 | Thanh ghi, stack, call frame và nhật ký stepping |
| Breakpoint | 4 | Software, hardware, conditional và memory breakpoint |
| CMP, FLAGS và conditional jump | 3–5 | Lập control-flow hypothesis trên toy binary |
| Patching và workflow tổng kết | 6–7 | Source fix trước; binary patch chỉ trên working copy, có regression/rollback |
| GUI program và PE analysis | 8–9 | Event loop, Windows API, imports, resources và build hardening |
| Serial-key first analysis | 10 | Threat model license integrity; không tạo keygen hay bypass phần mềm thật |
| Clean Code | 6–7 | Tên rõ nghĩa, hàm nhỏ, test và review cho secure patch |
| Ký hiệu toán học | 3, 7 | FLAGS, Boolean/control flow, ma trận bằng chứng và công thức báo cáo |
| Security policy | 1, 7 | Mẫu tiếp nhận, phân loại và phản hồi vulnerability report |
Hai bản sao của bài Breakpoint và ba bản sao của bài Conditional Jump có cùng SHA-256 nên chỉ được tính là một nguồn.