Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
how_to_become_a_malware_analyst — Curated guide to becoming a malware analyst, covering essential knowledge, reverse engineering, analysis tools, and LLM-assisted learning with practical exercises and resources. | Kitploit
ツール/GitHubGitHub/pinksawtooth/how_to_become_a_malware_analyst
Memory ForensicsReverse EngineeringMalware AnalysisDigital ForensicsCTFBinary AnalysisLearning & EducationCurated ResourcesLearning Paths & Courses

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Labs & Practice
GitHubpinksawtooth/how_to_become_a_malware_analyst

how_to_become_a_malware_analyst

Curated guide to becoming a malware analyst, covering essential knowledge, reverse engineering, analysis tools, and LLM-assisted learning with practical exercises and resources.

リポジトリを見る
28267922日前Kitploit レビュー済み

マルウェア解析者になるための勉強方法(work-in-progress)

これは@PINKSAWTOOTHの私見で、必ずしもあなたにとって一番良い方法ではないかもしれません。勉強方法の一例として参照してもらえれば幸いです。

これを読む前に、私が尊敬するマルウェア解析者の@hasherezade氏がマルウェア解析の勉強をどのように始めたらよいかをブログにまとめています。 重複する部分があると思いますが、一読することをおすすめします。また、以下のブログは英語のソースが中心なので、可能な限り日本語を中心にしたソースを紹介したいと思います。

  • https://hshrzd.wordpress.com/how-to-start/

[!NOTE]

2026年追記: LLM時代のマルウェア解析学習

このページを書き始めた当時は、LLMやAI Agentが今のように日常的に使える時代ではありませんでした。 2026年現在、マルウェア解析やリバースエンジニアリングを勉強するのであれば、書籍やWeb上の資料に加えてLLMを積極的に利用することをおすすめします。特に、学習用プログラムの作成、コードやアセンブリの説明、解析、解析スクリプトの作成、解析結果の整理などでは非常に有用です。

一方で、多くの解析技術においてLLMが人間を上回る場面が増えてきました。しかし、だからといって基礎知識が不要になったわけではありません。LLMの出力を理解し、自分自身でその根拠や正しさを確認するためには、専門知識を持っていることが重要です(その作業に意味がなくなる日も近いかもしれませんが・・・)。本稿では、LLMを「答えを出す装置」ではなく「一緒に学習する教師、解析時の助手」として利用することを前提にしています。

マルウェア解析の前提となる知識

まず、マルウェア解析の前提となる知識について簡単に説明します。 マルウェア解析について学ぶ前に、最低限コンピュータサイエンス(計算機科学)の知識が必要になります。

  • コンピュータアーキテクチャ
  • コンピュータネットワーク
  • オペレーティングシステム
  • プログラミング言語
  • データ構造とアルゴリズム
  • etc...

これらについては、大学や専門学校で履修する内容が理解できていればよいかと思います。 (どこかの大学のオンラインシラバス等を確認することで、より具体的な内容を知れるかと思います。) 本稿では、プログラミング言語やコンピュータサイエンスをどのように学ぶかはスコープ外としますが、以下がおすすめの資料です。

  • コンピュータはなぜ動くのか 知っておきたいハードウエア&ソフトウエアの基礎知識
  • プログラムはなぜ動くのか 第3版 知っておきたいプログラミングの基礎知識
  • インテル® 64および IA-32 アーキテクチャのソフトウェア開発者向けマニュアル (最新)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、上巻: 基本アーキテクチャー (日本語:古い)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、中巻 A: 命令セット・リファレンス A-M(日本語:古い)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、中巻 B: 命令セット・リファレンス N-Z(日本語:古い)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、下巻: システム・プログラミング・ガイド(日本語:古い)
  • マスタリングTCP/IP 入門編(第6版)
  • CS50x
  • CS50.jp

マルウェア解析に必要となる知識

マルウェア解析に必要となる知識を大きく以下の5つに分けます。

  • マルウェア解析技術、マルウェアの挙動、悪用するテクニックの実装や実現方法に関する知識
  • リバースエンジニアリング対象のプログラム開発に関する知識
  • リバースエンジニアリングに関する知識
  • 解析ツールに関する知識
  • LLM・解析自動化に関する知識

マルウェア解析技術、マルウェアの挙動、悪用するテクニックの実装や実現方法に関する知識

まずはマルウェアとはなにか、マルウェア解析とは何を行う作業なのかを学ぶ必要があります。 マルウェア解析全般について学ぶのにおすすめの資料、書籍を紹介します。

  • セキュリティ・キャンプ全国大会2015でのマルウエア分析講義
    • 中津留氏(@you0708)によるセキュリティ・キャンプ全国大会2015で開催されたマルウェア解析の講義です。
  • 初めてのマルウェア解析
    • 日本語でマルウェア解析全般の基礎から発展的な内容まで取り扱っている本です。
  • リバースエンジニアリングツールGhidra実践ガイド
    • 私も著者に入っているGhidraを使った静的解析を通じてマルウェアの実装を学べる本です。
  • リバースエンジニアリング入門 @IT連載
    • 日本電信電話株式会社の川古谷氏、青木氏、岩村氏によるシェルコードの解析を解説した記事です。
  • アナライジング・マルウェア
    • 2010年発行のため内容は古くなってしまっていますが、アセンブリを読まないという縛りでマルウェア解析について触れられている珍しい本です。
  • MWS Cup
    • 情報処理学会コンピュータセキュリティ(CSEC)研究会配下のMWS組織員会が主催するマルウェア解析技術を競うコンテスト。過去の問題内容や解説が公開されており参考になります。
  • CS6038/CS5138 Malware Analysis, UC
    • University of Cincinnati のマルウェア解析講義資料。毎年内容が更新されており、演習用のサンプルも配布されているためおすすめです。無償で公開されています。
  • Practical Malware Analysis
    • マルウェア解析全般について詳細に解説された洋書。サンプルと解答が公開されているため演習を行いながら学べます。
  • malware_training_vol1 by hasherezade
    • @hasherezade氏によるマルウェア解析トレーニング資料。WIPだが、演習用のサンプルも配布されているためおすすめです。
  • Malware Analysis - CSCI 4976
    • Rensselaer Polytechnic Instituteのマルウェア解析講義資料。演習用のサンプルも配布されています。
  • Workshop by Malware Unicorn
    • @malwareunicorn氏によるリバースエンジニアリングのワークショップ資料です。
  • Youtube channel by SANS Digital Forensics and Incident Response
    • 世界的に有名なセキュリティトレーニングSANSのDFIR関連のYoutubeチャンネルです。
  • Youtube channel by OALabs
    • OALabsによるマルウェア解析動画を中心としたYoutubeチャンネルです。
  • Youtube channel by hasherezade
    • hasherezade氏によるマルウェア解析動画を中心としたYoutubeチャンネルです。
  • RecommendationofPerfectUnpacking
    • 中津留氏(@you0708)によるアンパック手法の資料です。
  • 同人誌 by Allsafe
    • 私が所属するリバースエンジニアリングやマルウェア解析技術を主にした同人サークルAllsafeの同人誌です。
  • Malware Analysis at Scale ~ Defeating EMOTET by Ghidra ~ by Allsafe
    • AllsafeによるEmotet解析ワークショップ資料です。
    • 配布スクリプト
  • Advanced Binary Deobfuscation
    • @ntddk氏によるGCC Tokyo、セキュリティ・キャンプ全国大会2020のバイナリ難読化とその解除技術の講義です。
  • MÖBIUS STRIP REVERSE ENGINEERING
    • CS系の知見とIDAの内部構造を活かした解析記事が豊富です。 recommended by ntddk。
  • リバースエンジニアリングバイブル
    • 日本語で初心者向けに丁寧に解説された良書です。
  • デバッガによるx86プログラム解析入門 x64対応版
    • 日本語でデバッグを学ぶならまずはこれがおすすめです。
  • マルウエアの教科書 増補改訂版
    • 吉川孝志氏による、マルウェアの基礎、攻撃手法、ランサムウェア、解析手法までを広く扱った書籍です。解析の始め方についても具体的に解説されており、初学者がマルウェア全体像を掴むのにおすすめです。
  • 実践バイナリ解析
    • バイナリフォーマット、逆アセンブリ、バイナリ計装、動的テイント解析、シンボリック実行などを扱ってます。Linux/ELF中心ですが、バイナリ解析そのものを体系的に学ぶのに有用です。
  • マスタリングGhidra
    • Ghidraの基本操作からデータ型、スクリプト、拡張機能などまで詳細に扱う総合的な解説書です。
  • 実践 メモリフォレンジック
    • Volatilityを利用したメモリフォレンジックを中心に、プロセス、ネットワーク、コードインジェクション、マルウェア解析などを扱っています。
  • 脅威インテリジェンスの教科書
    • マルウェアの解析書ではありませんが、解析した検体やIoC、攻撃手法をキャンペーンや攻撃者の情報と結び付けるための考え方を学べます。

マルウェア解析のオンライントレーニングもおすすめです。

  • The Beginner Malware Analysis Course
    • @0verfl0w氏によるマルウェア解析入門トレーニング
  • From Zero to Hero
  • @0verfl0w氏と@vk_intel氏による実践的なマルウェア解析トレーニング
  • Zero2Automated
  • @0verfl0w氏と@vk_intel氏による、発展的なマルウェア解析トレーニング
  • OpenSecurityTraining2
    • x86/x64アセンブリやリバースエンジニアリング、Windows内部構造などを学べる無償の講義資料です。演習も用意されています。

マルウェアの挙動、悪用するテクニックについてまとめられているページを紹介します。

  • Malware Behavior Catalog (MBC)
    • マルウェア解析に特化して、マルウェアの目的(Objective)、挙動(Behavior)、コード上の特徴を体系化したカタログです。ATT&CKと対応付けながら、マルウェア解析で重要となる挙動が整理されています。
  • capa-rules
    • capaが機能を識別するために利用するルール集です。ルールを読むことで、マルウェアの代表的な機能やテクニックがバイナリ上でどのような特徴として現れるのかを学習できます。
  • MITRE ATT&CK
    • 攻撃の手法やテクニック、手順がフレームワークとして定義されており、マルウェア解析だけでなくサイバー攻撃全般について学ぶのに良い。
  • ired.team
    • ペンテスター、レッドチーム、攻撃者が使用するテクニックとその実装の紹介
  • malpedia
    • マルウェアのファミリ毎に、解析レポートがまとめられている。
  • Ten process injection techniques: A technical survey of common and trending process injection techniques
    • コードインジェクションテクニックの紹介
  • Code Injection demos by hasherezade
    • コードインジェクションテクニックの実装
  • Evasion techniques by cpr
    • マルウェアの解析回避テクニックまとめ
  • Al-Khaser
    • マルウェアのアンチ解析機能を実装したOSSツールとソースコード
ツールをダウンロード