Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
how_to_become_a_malware_analyst — Кураторское руководство по становлению аналитиком вредоносного ПО, охватывающее базовые знания, обратную разработку, инструменты анализа и обучение с помощью LLM, с практическими упражнениями и ресурсами. | Kitploit
Инструменты/GitHubGitHub/pinksawtooth/how_to_become_a_malware_analyst
Криминалистика памятиОбратная инженерияАнализ вредоносных программЦифровая криминалистикаCTFАнализ Бинарных ФайловОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubpinksawtooth/how_to_become_a_malware_analyst

how_to_become_a_malware_analyst

Кураторское руководство по становлению аналитиком вредоносного ПО, охватывающее базовые знания, обратную разработку, инструменты анализа и обучение с помощью LLM, с практическими упражнениями и ресурсами.

Репозиторий
28268023 дней назадПроверено Kitploit

Как учиться, чтобы стать аналитиком вредоносного ПО (work-in-progress)

Это личное мнение @PINKSAWTOOTH, и оно не обязательно будет лучшим способом именно для вас. Буду рад, если вы воспользуетесь им как одним из примеров подхода к обучению.

Прежде чем читать это, обратите внимание, что уважаемый мной аналитик вредоносного ПО @hasherezade собрал в своём блоге рекомендации о том, как начинать изучение анализа вредоносного ПО. Полагаю, будут пересечения, но советую ознакомиться. Кроме того, поскольку приведённые ниже блоги в основном на английском, я хотел бы по возможности представить источники преимущественно на японском.

  • https://hshrzd.wordpress.com/how-to-start/

[!NOTE]

Дополнение 2026 года: изучение анализа вредоносного ПО в эпоху LLM

В то время, когда я начинал писать эту страницу, LLM и AI Agent ещё не были так повседневно доступны, как сейчас. По состоянию на 2026 год, если вы изучаете анализ вредоносного ПО или реверс-инжиниринг, рекомендую наряду с книгами и материалами в интернете активно использовать LLM. Особенно это полезно при создании учебных программ, объяснении кода и ассемблера, анализе, написании скриптов для анализа, упорядочивании результатов анализа и т. д.

С другой стороны, всё чаще возникают ситуации, когда LLM превосходит человека во многих техниках анализа. Однако это не значит, что базовые знания стали не нужны. Чтобы понимать вывод LLM и самостоятельно проверять его обоснованность и правильность, важно обладать экспертизой (хотя, возможно, день, когда эта работа потеряет смысл, уже не за горами...). В этой статье предполагается использование LLM не как «устройства, выдающего ответы», а как «учителя, вместе с которым вы учитесь, и помощника при анализе».

Предварительные знания для анализа вредоносного ПО

Сначала кратко объясню предварительные знания, необходимые для анализа вредоносного ПО. Прежде чем изучать анализ вредоносного ПО, необходимы как минимум знания в области computer science (информатики).

  • Архитектура компьютера
  • Компьютерные сети
  • Операционные системы
  • Языки программирования
  • Структуры данных и алгоритмы
  • и т. д...

Что касается этих тем, достаточно понимать содержание, изучаемое в университетах и техникумах. (Думаю, более конкретное содержание можно узнать, посмотрев онлайн-силлабусы какого-нибудь университета.) В этой статье то, как изучать языки программирования и информатику, выходит за рамки рассмотрения, но вот рекомендуемые материалы.

  • コンピュータはなぜ動くのか 知っておきたいハードウエア&ソフトウエアの基礎知識
  • プログラムはなぜ動くのか 第3版 知っておきたいプログラミングの基礎知識
  • インテル® 64および IA-32 アーキテクチャのソフトウェア開発者向けマニュアル (最新)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、上巻: 基本アーキテクチャー (日本語:古い)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、中巻 A: 命令セット・リファレンス A-M(日本語:古い)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、中巻 B: 命令セット・リファレンス N-Z(日本語:古い)
  • IA-32 インテル® アーキテクチャー・ソフトウェア・デベロッパーズ・マニュアル、下巻: システム・プログラミング・ガイド(日本語:古い)
  • マスタリングTCP/IP 入門編(第6版)
  • CS50x
  • CS50.jp

Знания, необходимые для анализа вредоносного ПО

Знания, необходимые для анализа вредоносного ПО, можно условно разделить на следующие пять категорий.

  • Знания о техниках анализа вредоносного ПО, поведении вредоносного ПО, реализации и способах осуществления эксплуатируемых техник
  • Знания о разработке программ, являющихся объектом реверс-инжиниринга
  • Знания о реверс-инжиниринге
  • Знания об инструментах анализа
  • Знания об LLM и автоматизации анализа

Знания о техниках анализа вредоносного ПО, поведении вредоносного ПО, реализации и способах осуществления эксплуатируемых техник

Сначала необходимо изучить, что такое вредоносное ПО и что представляет собой работа по его анализу. Представлю рекомендуемые материалы и книги для изучения анализа вредоносного ПО в целом.

Скачать инструмент