Reverse Engineering & Malware Analysis
Nhận dạng file, định dạng PE, phân tích tĩnh/động, unpacking và trích xuất IOC trên mẫu trong lab cô lập.
Xem toàn bộ lộ trình →Nền tảng học dịch ngược mở · Tiếng Việt
Lộ trình thực chiến từ nền tảng binary đến chuyên sâu reverse engineering. Học qua lab có kiểm soát, phân tích Mach-O/PE, hooking và xây dựng tư duy đọc mã đúng chuẩn.
$ ./start_re
✓ lab_environment: isolated
✓ binary: loaded
→ next_module: mach-o
▋
Chọn hướng đi
Mỗi lộ trình gồm 10 tuần, kết hợp lý thuyết cô đọng, lab có hướng dẫn và dự án cuối khóa.
Nhận dạng file, định dạng PE, phân tích tĩnh/động, unpacking và trích xuất IOC trên mẫu trong lab cô lập.
Xem toàn bộ lộ trình →Triage, phân tích tĩnh và động, đọc binary lab tự biên dịch và thực hành secure patching.
Xem toàn bộ lộ trình →Quy trình cracking hợp pháp: DIE → entry point → breakpoint → reversing jump → patch, trên crackme và binary của bạn.
Xem toàn bộ lộ trình →Phân tích ứng dụng macOS trên Apple Silicon: Mach-O, Objective-C/Swift runtime, hooking và cơ chế cấp phép trong phạm vi hợp pháp.
Xem toàn bộ lộ trình →Phân tích kỹ thuật sandbox cho AI agent: cô lập KVM microVM, CoW storage, eBPF network, egress zero-trust — và test tool an toàn trên CubeSandbox.
Xem toàn bộ lộ trình →Không tìm thấy lộ trình phù hợp.
Classroom operations
Một quy trình khép kín cho học viên và giáo viên, chạy trực tiếp trên GitHub Pages và lưu cục bộ theo mặc định.
Chọn khóa, buổi học và hồ sơ học viên trước khi bắt đầu đánh giá.
Vào classroom → 02▤Thu phản hồi trải nghiệm, độ khó, kỹ năng đạt được và đề xuất cải thiện.
Mở khảo sát → 03◇Học viên review lẫn nhau theo sáu tiêu chí bảo mật và năng lực cộng tác.
Bắt đầu review → 04⚙Chấm rubric 1–5, ghi nhận xét, xem hồ sơ và xuất báo cáo CSV hoặc JSON.
Mở quản lý → 05▥Tổng hợp khảo sát, đánh giá đồng đẳng và điểm giáo viên trong một màn hình.
Xem dashboard →Dữ liệu mặc định không rời khỏi trình duyệt. Giáo viên có thể chủ động kết nối Google Sheets của mình tại trang Kết nối dữ liệu →
Học để làm được
Không chỉ đọc lý thuyết. Bạn sẽ quan sát, thực hành trong môi trường an toàn và ghi lại bằng chứng sau mỗi bài phân tích.
Nắm Mach-O/PE, kiến trúc x86/ARM64 và runtime Objective-C/Swift trước khi chạm vào công cụ.
Lab offline, snapshot, read-only hoặc dry-run với mục tiêu và phạm vi rõ ràng.
Script phân tích, báo cáo IOC và capstone có thể đưa thẳng vào portfolio.
Nguyên tắc xuyên suốt
Mọi phân tích chỉ áp dụng cho binary thuộc quyền sở hữu, được ủy quyền bằng văn bản, hoặc mã nguồn mở. Không phát tán crack, không né DRM/license để dùng lậu. Malware chỉ chạy trong VM cô lập, snapshot sẵn sàng rollback.
Đọc nguyên tắc an toàn →