
دليل منسّق لتصبح محلل برمجيات خبيثة، يغطي المعرفة الأساسية، والهندسة العكسية، وأدوات التحليل، والتعلم بمساعدة LLM مع تمارين وموارد عملية.
هذا رأي شخصي لـ@PINKSAWTOOTH، وقد لا يكون بالضرورة أفضل طريقة بالنسبة لك. آمل أن يكون مفيدًا كأحد الأمثلة على طرق الدراسة.
قبل قراءة هذا، قام محلل البرمجيات الخبيثة الذي أحترمه، السيد @hasherezade، بتلخيص كيفية البدء في دراسة تحليل البرمجيات الخبيثة في مدونته. قد تكون هناك أجزاء متداخلة، لكنني أوصي بقراءتها. كما أن المدونات التالية تركز بشكل أساسي على المصادر الإنجليزية، لذا أود تقديم مصادر تركز على اللغة اليابانية قدر الإمكان.
[!NOTE]
إضافة 2026: تعلم تحليل البرمجيات الخبيثة في عصر LLM
في الوقت الذي بدأت فيه كتابة هذه الصفحة، لم يكن عصر استخدام LLM وAI Agent بشكل يومي كما هو الحال الآن. في عام 2026 الحالي، إذا كنت تدرس تحليل البرمجيات الخبيثة أو الهندسة العكسية، فإنني أوصي بالاستفادة النشطة من LLM بالإضافة إلى الكتب والمواد على الويب. خاصةً في إنشاء برامج للتعلم، وشرح الأكواد واللغة التجميعية، والتحليل، وإنشاء نصوص التحليل البرمجية، وتنظيم نتائج التحليل، وغيرها.
من ناحية أخرى، تزايدت المواقف التي يتفوق فيها LLM على البشر في العديد من تقنيات التحليل. ومع ذلك، هذا لا يعني أن المعرفة الأساسية أصبحت غير ضرورية. لفهم مخرجات LLM والتحقق بنفسك من أساسها وصحتها، من المهم امتلاك المعرفة المتخصصة (وقد يقترب اليوم الذي تصبح فيه هذه المهمة بلا معنى...). تفترض هذه المقالة استخدام LLM ليس كـ"جهاز لإخراج الإجابات" بل كـ"معلم يتعلم معك، ومساعد أثناء التحليل".
أولاً، سأشرح بإيجاز المعرفة الأساسية لتحليل البرمجيات الخبيثة. قبل تعلم تحليل البرمجيات الخبيثة، هناك حاجة على الأقل إلى معرفة بعلوم الحاسوب.
بالنسبة لهذه، أعتقد أنه يكفي أن تفهم المحتوى الذي يُدرَّس في الجامعات أو المعاهد المتخصصة. (يمكنك معرفة محتوى أكثر تحديدًا من خلال الاطلاع على المناهج الدراسية عبر الإنترنت لبعض الجامعات.) في هذه المقالة، لن نتناول كيفية تعلم لغات البرمجة أو علوم الحاسوب، لكن فيما يلي المواد الموصى بها.
تنقسم المعرفة اللازمة لتحليل البرمجيات الخبيثة بشكل كبير إلى الخمسة أقسام التالية.
أولاً، من الضروري تعلم ما هي البرمجيات الخبيثة، وما هي المهام التي يتضمنها تحليل البرمجيات الخبيثة. سأقدم المواد والكتب الموصى بها لتعلم تحليل البرمجيات الخبيثة بشكل عام.