一份经过验证的逆向工程与恶意软件分析地图。涵盖反汇编器、脱壳、漏洞利用开发、模糊测试、DFIR,以及其他列表遗漏的深度技术文章。
一份真正被阅读过的逆向工程与恶意软件分析地图。每条链接在收录前都经过实际打开与验证,一旦失效便会立即移除——没有死链、没有一句话简介、没有「很棒的资源!」这类废话填充。unpacked 涵盖全部内容:静态与动态分析、脱壳、漏洞利用开发、模糊测试、固件、移动端、操作系统内核、DFIR 与威胁情报,以及那些大型清单遗漏的研究者博客和一次性文章。
每个条目都说明它是什么、面向谁。标签标注了级别(intro working deep)、类型(tool blog writeup course video paper book),以及点击前需要了解的任何信息(paid signup archived,或非英语内容对应的语言代码,如 zh ru)。
新手?不要从头到尾通读。选择一条路线——每条都是从零基础到熟练掌握的有序路径,由下方各章节的条目构成。路线会随对应章节一起上线。
完整的分类体系。研究者博客和杰出文章不单独成页——每个都嵌入其所属章节,让细分领域在上下文中呈现。
逆向者真正首发内容的地方。有些并非英文。但仍然值得一看。
zhzh旧清单教会了我们很多人,有些至今仍值得参考。但大多数已经腐烂——死链、一句话简介、初学者无法跟随的内容、数年没有更新。这份清单保留了它们做得对的地方,修复了其余问题,并且不会过时。
发现失效、错误或缺失的内容?打开 issue 或提交 PR。
CC0 1.0. 公有领域。尽管拿去用。