最近在準備研究所推甄,加上鐵人賽也寫到一個階段了,所以決定來分享一些決定開始看 malware analysis 的 mindset。
在踏入資安領域的這段期間,曾經打過一些 ctf,發現自己對比賽毫無興趣。一開始入門的時候,從最基礎的課程開始,學 web、crypto、reverse、pwn、forensics,發現自己對 web 沒興趣、crypto 數學太爛了看不懂、pwn 完全是天書,在各種 ctf 比賽中都只能負責解 forensics 的題目,常常只能去負責一些通靈或 OSINT 的題目,然後帳面上的貢獻基本上都是少到可憐,挫折感可以說是相當大。
本來以為可能就會這樣在資安這塊走不下去想放棄,但是慢慢去參加更多活動,像是 CYBERSEC、HITCON、AIS3 跟各種資安議程與分享之後,發現其實資安的工作與研究領域還有很多很多,所謂刻板印象中的「駭客」與剛入門的時候最常看到的滲透測試其實都只是資安圈的冰山一角。像是資安稽核、管理、資安工具開發、SOC 工程師、DFIR 以及威脅情資研究員等等還有很多可以在資安領域深耕的 skillset,我認為 career insight 是一件非常重要的事,尤其我身為非本科踏入資安,又沒有甚麼特別的專長,學習上的時間常常都是別人的兩倍,所以我想要盡量把寶貴的時間花在真正有意義的訓練上。
在參加過幾次課程以後發現對惡意程式分析可能算蠻有興趣的,尤其這次決定參加鐵人賽算是半強迫的必須每天看覺得還不錯,雖然要學的先備知識實在是有點多,但是發現這種一步步扎實地練習還蠻有成就感的,加上也不太排斥逆向只是很多東西沒概念而已,所以決定把自己的目標定為朝 threat research 的方向發展,因為實在是還有很多東西要學,所以想把自己需要建立的完整訓練當作給自己的參考放在這裡,也希望可以分享給有興趣研究的大家。
基本上在分析惡意程式的時候,都會常常需要看組合語言,而且會一直碰到暫存器、記憶體之類的資訊,身為一個小白老實說很多都看不懂,所以以下列出可能會需要學習的內容:
原則上在資工系大概都可以學到這些課程,但是我不是資工系的完全沒碰過XD。大部分的課程網路上應該也都有書或線上課可以看,資源的部分列在下面。
這邊列一些之前看過覺得可以當作學習參考的
因為推甄其實不是很有信心加上正在尋找未來發展,基本上最近就是一片混亂,好不容易選好校系了要開始來做備審,所以今天就讓我水一下吧
