iT邦幫忙

2026 iThome 鐵人賽

DAY 20
0
Security

《Nyahello!從零開始的 30 天 malware 學習日誌》系列 第 20

【Day 20】雜談:想成為 malware analyst 的 roadmap

  • 分享至 

  • xImage
  •  

前言:學習 malware 的契機

最近在準備研究所推甄,加上鐵人賽也寫到一個階段了,所以決定來分享一些決定開始看 malware analysis 的 mindset。

在踏入資安領域的這段期間,曾經打過一些 ctf,發現自己對比賽毫無興趣。一開始入門的時候,從最基礎的課程開始,學 web、crypto、reverse、pwn、forensics,發現自己對 web 沒興趣、crypto 數學太爛了看不懂、pwn 完全是天書,在各種 ctf 比賽中都只能負責解 forensics 的題目,常常只能去負責一些通靈或 OSINT 的題目,然後帳面上的貢獻基本上都是少到可憐,挫折感可以說是相當大。

本來以為可能就會這樣在資安這塊走不下去想放棄,但是慢慢去參加更多活動,像是 CYBERSEC、HITCON、AIS3 跟各種資安議程與分享之後,發現其實資安的工作與研究領域還有很多很多,所謂刻板印象中的「駭客」與剛入門的時候最常看到的滲透測試其實都只是資安圈的冰山一角。像是資安稽核、管理、資安工具開發、SOC 工程師、DFIR 以及威脅情資研究員等等還有很多可以在資安領域深耕的 skillset,我認為 career insight 是一件非常重要的事,尤其我身為非本科踏入資安,又沒有甚麼特別的專長,學習上的時間常常都是別人的兩倍,所以我想要盡量把寶貴的時間花在真正有意義的訓練上。

在參加過幾次課程以後發現對惡意程式分析可能算蠻有興趣的,尤其這次決定參加鐵人賽算是半強迫的必須每天看覺得還不錯,雖然要學的先備知識實在是有點多,但是發現這種一步步扎實地練習還蠻有成就感的,加上也不太排斥逆向只是很多東西沒概念而已,所以決定把自己的目標定為朝 threat research 的方向發展,因為實在是還有很多東西要學,所以想把自己需要建立的完整訓練當作給自己的參考放在這裡,也希望可以分享給有興趣研究的大家。

先備知識

基本上在分析惡意程式的時候,都會常常需要看組合語言,而且會一直碰到暫存器、記憶體之類的資訊,身為一個小白老實說很多都看不懂,所以以下列出可能會需要學習的內容:

  • C/C++
  • x86 Assembly
  • Compiler
  • Operating System
  • Windows Internals
  • Networking
  • Reverse Engineering
  • python

原則上在資工系大概都可以學到這些課程,但是我不是資工系的完全沒碰過XD。大部分的課程網路上應該也都有書或線上課可以看,資源的部分列在下面。

學習資源

書籍資源

  • PMA
  • PMAT
  • 惡意程式前線戰術指南
    • btw 之前去活動一直聽到有人在推銷他的書,我想說我根本不懂 Windows 就沒買了QQ,感覺是很適合拿來當入門的教材之後應該會好好讀完

講座簡報

這邊列一些之前看過覺得可以當作學習參考的

結語

因為推甄其實不是很有信心加上正在尋找未來發展,基本上最近就是一片混亂,好不容易選好校系了要開始來做備審,所以今天就讓我水一下吧

本日貓味

https://ithelp.ithome.com.tw/upload/images/20260916/20183878FbyI7gLis6.jpg


上一篇
【Day 19】竄改之術!使用 debugger 對函式內容進行 patch
下一篇
【Day 21】WinDbg 基本介紹:從 User Mode Debugging 走向 Windows Kernel
系列文
《Nyahello!從零開始的 30 天 malware 學習日誌》27
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言