Awesome 리버스 엔지니어링 및 악성코드 분석
리버스 엔지니어링 및 악성코드 분석에 대한 지도로, 실제로 읽힌 것만을 담았습니다. 모든 링크는 등재 전에 열어 확인했고, 링크가 죽는 즉시 제거됩니다. 죽은 페이지, 한 줄짜리 메모, "훌륭한 자료!" 같은 채우기 항목은 없습니다. unpacked는 이 모든 것을 다룹니다: 정적 및 동적 분석, 언패킹, 익스플로잇 개발, 퍼징, 펌웨어, 모바일, OS 내부, DFIR, 위협 인텔리전스, 그리고 대형 목록들이 건너뛰는 연구자 블로그와 단발성 분석 글까지.
모든 항목은 무엇인지, 누구를 위한 것인지 설명합니다. 태그는 수준(intro working deep), 유형(tool blog writeup course video paper book), 그리고 클릭하기 전에 알아야 할 사항(paid signup archived, 또는 영어가 아닐 때는 zh ru 같은 언어 코드)을 표시합니다.
여기서 시작하기
여기 처음이신가요? 위에서 아래로 읽지 마세요. 트랙을 하나 선택하세요. 각 트랙은 무지에서 유능함까지 이어지는 정렬된 경로이며, 아래 섹션의 항목들로 구성됩니다. 트랙은 해당 섹션이 완성될 때 함께 제공됩니다.
- Windows 악성코드 분석 - 환경 구성 및 안전한 처리 -> 트라이지 -> 정적 분석 -> 동적 분석 -> 언패킹 -> 설정값 추출.
- Linux / ELF 리버싱 - ELF 내부 구조 -> 도구 -> 정적 및 동적 분석 -> 실제 샘플.
- 익스플로잇 개발 - 메모리 버그 -> 스택과 힙 -> 최신 완화 기법과 우회.
- 펌웨어 & 임베디드 - 추출 -> 아키텍처 -> 에뮬레이션 -> 하드웨어.
- 모바일 - Android 및 iOS 앱 내부 구조, 인스트루멘테이션, 언패킹.
- 안티 분석 - 난독화, 패커, 안티 디버그, 안티 VM, 그리고 이를 우회하는 방법.
지도
전체 분류 체계입니다. 연구자 블로그와 뛰어난 분석 글은 별도 페이지가 아니라 각각이 속한 섹션에 포함되어 있어, 해당 분야가 맥락 속에서 드러납니다.
- 기초 - 어셈블리, CPU 아키텍처 (x86-64, ARM), 호출 규약, 실행 파일 형식 (PE, ELF, Mach-O)
- 리버스 엔지니어링 - 정적 및 동적 분석; IDA, Ghidra, Binary Ninja, radare2, x64dbg; 디컴파일러, 디버거, 프레임워크
- 악성코드 분석 - 트라이지, 정적/동적 분석, 샌드박싱, 언패킹, 설정값 추출, YARA, C2, 계열 추적
- 악성코드 개발 - 인젝션, 회피, 실제 소스 코드 읽기 (학습/실습)
- 익스플로잇 개발 - 메모리 손상, 스택과 힙, 브라우저, 커널, 완화 기법 우회
- 퍼징 - 커버리지 기반 (AFL++, libFuzzer), 하네스 구축, 코퍼스, 연구
- 펌웨어 & 임베디드 - 추출, 에뮬레이션, 아키텍처, 하드웨어 공격
- 모바일 - Android, iOS
- OS 내부 구조 - Windows, Linux, macOS, 커널
- 안티 분석 - 난독화, 패킹, 안티 디버그, 안티 VM
- 기존 시스템 도구 악용 - LOLBAS/GTFOBins 계열: 이미 설치된 것을 악용하기
- DFIR - 메모리 포렌식, 디스크, 타임라인, 사고 대응
- 위협 인텔리전스 - 보고서, 피드, 추적
- 학습, CTF & 워게임 - 챌린지 및 실습 플랫폼
커뮤니티
리버서들이 실제로 먼저 글을 올리는 곳입니다. 일부는 영어가 아니지만, 그래도 볼 가치가 있습니다.
- Kanxue (看雪) - 중국 최대의 리버스 엔지니어링 커뮤니티; 패커, VMProtect, Windows 내부 구조에 대한 깊이 있는 게시글.
zh
- 52pojie (吾爱破解) - 중국의 거대한 크래킹 및 리버스 엔지니어링 포럼으로, 도구와 튜토리얼이 가득합니다.
zh
- Tuts 4 You - 오랫동안 이어져 온 언패킹 및 리버스 엔지니어링 포럼이자, 고전적인 크랙미/튜토리얼 아카이브.
- 0x00sec - 악성코드 개발, 리버스 엔지니어링, 익스플로잇을 다루는 포럼으로, 회원들의 심층 분석 글이 있습니다.
- back.engineering - VMProtect 디버추얼라이제이션 연구(VTIL)를 진행하는 그룹.
- r/ReverseEngineering - 주요 RE 서브레딧; 새로운 연구와 분석 글이 가장 먼저 올라옵니다.
- r/Malware - 악성코드 분석 토론과 질문을 다루는 곳.
왜 또 하나인가
기존 목록은 많은 이들에게 가르침을 줬고, 일부는 여전히 유효합니다. 하지만 대부분은 그냥 썩어버렸습니다 - 죽은 링크, 한 줄짜리 메모, 초보자가 따라갈 수 없는 내용, 수년간 커밋 없음. 이 목록은 기존 목록이 잘한 점은 유지하고 나머지는 고쳤으며, 더 이상 낡지 않습니다.
기여하기
죽은 링크, 오류, 누락된 항목을 찾으셨나요? Issue 또는 PR을 열어주세요.
라이선스
CC0 1.0. 퍼블릭 도메인입니다. 가져다 쓰세요.