RREVERSEENGINE
ANALYSIS NODE ONLINE
CLASSROOM SOURCE ← Về lộ trình
DOC://INDEX.MDVERIFIED_CONTENT

Reverse Engineering & Malware Analysis Fundamentals — ReverseEngine 10 tuần

Khoá học 10 tuần được xây dựng từ tài liệu gốc miễn phí “Reverse Engineering and Malware Analysis Fundamentals” (22 module: video bài giảng, phụ đề, slide PDF, công cụ và mẫu malware của phòng lab). Nội dung được tổ chức lại theo chuẩn ReverseEngine: bài học, code minh hoạ chạy được, bài tập 3 mức và dự án cuối khoá.

Kết quả đầu ra

Sau 10 tuần, người học có thể:

  • Dựng môi trường lab phân tích malware an toàn (VM + Flare VM).
  • Nhận diện định dạng file và cấu trúc Portable Executable (PE).
  • Giải thích các thành phần Windows Internals liên quan (Win32 API, virtual memory, tiến trình).
  • Phân biệt và thực hành static analysis và dynamic analysis.
  • Dùng bộ công cụ phân tích (Detect It Easy, PeStudio, Ghidra, x64dbg, Process Hacker, ProcDot, FakeNet, Regshot…).
  • Phân tích mẫu malware thực tế theo quy trình: nhận dạng → unpack → strings → PE header/hash → dynamic → network → báo cáo IOC.
  • Đọc assembly cơ bản và reverse engineer các mẫu AutoIT, TeslaCrypt ransomware, Simda trojan.

Cấu trúc

  • 10 bài học tăng dần từ môi trường đến reverse engineering nâng cao.
  • 10 bộ code minh hoạ Python chạy độc lập, dữ liệu giả/lab local an toàn.
  • Bài tập cơ bản, nâng cao và thử thách mỗi tuần.
  • Rubric 100 điểm và dự án cuối khoá (phân tích mẫu được cấp phép và viết báo cáo IOC).

Tài liệu gốc

Nguồn: “Reverse Engineering and Malware Analysis Fundamentals” — tài liệu gốc được cấp phép (22 module). Toàn bộ video, slide và mẫu malware được giữ ngoài khoá học này; mỗi bài học ghi rõ module tương ứng. Khoá học này không tải về và không phân phối lại tài liệu gốc.

Xem ánh xạ đầy đủ 22 module → 10 tuần tại references/source-map.md.

Quy tắc bắt buộc: chỉ phân tích mẫu malware trong môi trường lab ảo hoá, cô lập mạng, thuộc quyền sở hữu hoặc được cấp phép rõ ràng. Không phân tích phần mềm độc hại trên máy thật, không phát tán mẫu. Xem references/safety.md.