上上禮拜去上了 Mars 的惡意程式分析課,加上去年有寫過 TeamT5 的寒假營隊筆試題目,覺得分析惡意程式蠻有趣的,但是因為基本上組合語言跟逆向都沒有甚麼基礎,每次都看的不是很懂,又剛好考過了 Certified Cyberdefender,想說除了丟去 VirusTotal 看以外也想學會自己完整分析,而且 Mars 說的趨勢科技的一個月訓練聽起來蠻扎實的想要仿效看看,於是決定開始寫這個系列,一邊從零開始學如何分析惡意程式一邊記錄下來。
有鑑於去年的慘烈經驗,這次就不列每天細項了,畢竟是真的要從基礎開始學,很怕進度亂掉XD
大概列一些這次想學的東西
原則上教材是使用 Practical Malware Analysis 這本古老經典書,再搭配 Practical Malware Analysis & Triage,並且結合之前在別的地方學過 or 拿到的教材,理想上是希望學完基礎概念以後最後階段可以瘋狂分析樣本
跑來學資安的一路上好像都是各種誤打誤撞,老實說現在也還沒有很確定以後要研究甚麼,可以說是前途一片灰暗(?
整體來說的心路歷程大概是
文組腦怕吃土跑來念理組 -> 跑去打競程發現自己是一坨大便 -> 科系填不上 -> 莫名跑去資安社 -> 去打 CTF 發現自己是一坨大便
仔細想想我說不定是笨蛋吧
總之一路上似乎沒有甚麼順利的過程,感覺從頭到尾都像在瞎忙,尤其是 CTF 進入 AI 大亂鬥時代以後身為一個買不起任何 AI 的窮學生每天都感覺好像要被取代了,於是又跑去看藍隊的東西,決定先從考證照開始慢慢找自己可以做的事,想說要找到一個人類比較擅長的東西,在碰過幾次課程之後決定來學惡意程式分析好了。
如果最後每個都失敗的話搞不好會去當街頭藝人,還請多多支持
獻祭一隻巨大貓味在此
好奇想來問一下是怎麼接觸 malware 分析的及有沒有什麼推薦的資源可以來學習?
最近剛好開始做 MDR 幫客戶分析事件,事件中有不少惡意程式的樣本可以來實作,想順便來學一下
之前是在 HITCON Training 上惡意程式分析的課接觸到,資源的話我覺得 PMA 跟 PMAT 都算蠻實用的,恆逸跟沙崙資安基地有時候也會開課