Awesome Reverse Engineering & Malware-Analyse
Eine Karte von Reverse Engineering und Malware-Analyse, die tatsächlich gelesen wurde. Jeder Link wurde geöffnet und geprüft, bevor er aufgenommen wurde, und er wird entfernt, sobald er verrottet – keine toten Seiten, keine Ein-Wort-Notizen, kein „großartige Ressource!“-Füllstoff. unpacked deckt alles ab: statische und dynamische Analyse, Unpacking, Exploit-Entwicklung, Fuzzing, Firmware, Mobil, OS-Interna, DFIR und Threat Intelligence, dazu die Researcher-Blogs und einmaligen Writeups, die die großen Listen auslassen.
Jeder Eintrag sagt, was er ist und für wen er gedacht ist. Tags markieren das Niveau (intro working deep), den Typ (tool blog writeup course video paper book) und alles, was man vor dem Klicken wissen sollte (paid signup archived oder einen Sprachcode wie zh ru, wenn der Inhalt nicht auf Englisch ist).
Hier starten
Neu hier? Nicht von oben nach unten lesen. Wähle einen Track – jeder ist ein geordneter Weg von null auf kompetent, aufgebaut aus Einträgen in den Abschnitten unten. Tracks erscheinen, sobald ihre Abschnitte erscheinen.
- Windows-Malware-Analyse – Einrichtung und sichere Handhabung -> Triage -> statisch -> dynamisch -> Unpacking -> Config-Extraktion.
- Linux-/ELF-Reversing – ELF-Interna -> Werkzeuge -> statische und dynamische Analyse -> echte Samples.
- Exploit-Entwicklung – Speicherfehler -> Stack und Heap -> moderne Mitigationen und Bypasses.
- Firmware & Embedded – Extraktion -> Architekturen -> Emulation -> Hardware.
- Mobil – Android- und iOS-App-Interna, Instrumentierung und Unpacking.
- Anti-Analyse – Obfuskation, Packer, Anti-Debug, Anti-VM und wie man sie überwindet.
Die Karte
Die vollständige Taxonomie. Researcher-Blogs und herausragende Writeups sind keine eigene Seite – jeder ist in dem Abschnitt eingebettet, zu dem er gehört, sodass die Nische im Kontext sichtbar wird.
- Grundlagen – Assembler, CPU-Architekturen (x86-64, ARM), Aufrufkonventionen, ausführbare Formate (PE, ELF, Mach-O)
- Reverse Engineering – statische und dynamische Analyse; IDA, Ghidra, Binary Ninja, radare2, x64dbg; Decompiler, Debugger, Frameworks
- Malware-Analyse – Triage, statisch, dynamisch, Sandboxing, Unpacking, Config-Extraktion, YARA, C2, Familien-Tracking
- Malware-Entwicklung – Injection, Evasion und das Lesen von echtem Quellcode (Studium/Labor)
- Exploit-Entwicklung – Speicherkorruption, Stack und Heap, Browser, Kernel, Mitigation-Bypasses
- Fuzzing – coverage-guided (AFL++, libFuzzer), Harnessing, Corpus, Forschung
- Firmware & Embedded – Extraktion, Emulation, Architekturen, Hardware-Angriffe
- Mobil – Android, iOS
- OS-Interna – Windows, Linux, macOS, Kernel
- Anti-Analyse – Obfuskation, Packing, Anti-Debug, Anti-VM
- Living off the Land – die LOLBAS/GTFOBins-Familie: ausnutzen, was bereits installiert ist
- DFIR – Memory-Forensik, Datenträger, Timelines, Incident Response
- Threat Intelligence – Reporting, Feeds, Tracking
Communities
Wo Reverser tatsächlich zuerst posten. Einige sind nicht auf Englisch. Trotzdem lohnenswert.
- Kanxue (看雪) – die größte chinesische RE-Community; tiefgehende Threads zu Packern, VMProtect und Windows-Interna.
zh
- 52pojie (吾爱破解) – ein riesiges chinesisches Cracking- und RE-Forum, voll mit Tools und Tutorials.
zh
- Tuts 4 You – das langjährige Unpacking- und RE-Forum und ein klassisches Crackme-/Tutorial-Archiv.
- 0x00sec – ein Forum für Malware-Entwicklung, RE und Exploitation mit tiefgehenden Mitglieder-Writeups.
- back.engineering – die Gruppe hinter der VMProtect-Devirtualisierungsforschung (VTIL).
- r/ReverseEngineering – das wichtigste RE-Subreddit; neue Forschung und Writeups tauchen hier zuerst auf.
- r/Malware – Diskussionen und Fragen zur Malware-Analyse.
Warum noch eine
Die alten Listen haben vielen von uns etwas beigebracht, und einige halten immer noch stand. Die meisten sind schlicht verrottet – tote Links, Ein-Wort-Notizen, nichts, dem ein Anfänger folgen kann, seit Jahren kein Commit. Diese hier behält, was sie richtig gemacht haben, behebt den Rest – und sie veraltet nicht.
Mitwirken
Etwas Totes, Falsches oder Fehlendes gefunden? Eröffne ein Issue oder einen PR.
Lizenz
CC0 1.0. Gemeinfrei. Nimm es.