我目前是一名高中二年級學生。我在惡意軟件的RCE方面並沒有做太多事情,我打開了 zbot
和 rbot
的包裝,並研究了它們的工作原理,但實際上我可以操縱任何遊戲我喜歡對它進行反向工程,然後找出需要繞開的功能,或者需要修補的代碼地址。
根據我在 / r / ReverseEngineering上所讀的內容,我應該創建一個博客,但是我在博客上寫些什麼呢?我只是詳細說明我如何入侵遊戲?還是必須純粹是惡意軟件的逆轉?
我目前是一名高中二年級學生。我在惡意軟件的RCE方面並沒有做太多事情,我打開了 zbot
和 rbot
的包裝,並研究了它們的工作原理,但實際上我可以操縱任何遊戲我喜歡對它進行反向工程,然後找出需要繞開的功能,或者需要修補的代碼地址。
根據我在 / r / ReverseEngineering上所讀的內容,我應該創建一個博客,但是我在博客上寫些什麼呢?我只是詳細說明我如何入侵遊戲?還是必須純粹是惡意軟件的逆轉?
首先,振作起來。您在遊戲黑客中描述的技能將在反向工程職業中為您提供很好的服務。如果您能夠按照自己的描述去做,那麼您將有一個良好的開端,而且我認為僅以此為基礎就可以為您提供許多工作。
所以現在您遇到了許多難題想要專業的反向愛好者工程師:您的專業知識有點臟。在這一點上也要多加註意,因為許多業餘愛好者(例如餅乾)面臨著這個問題的更糟糕的版本。
簡短的版本是,您需要將現有技能投入到製作不會讓您被起訴或逮捕。留下污垢;至少不要發布它。我確定有免費軟件,放棄軟件和/或單人遊戲等可供您破解的遊戲,不會引起任何黑客攻擊。可以使用您的真實姓名在博客和/或會議上發布這樣的內容,並將其提交給 Reverse Engineering reddit,以獲得一定的了解。
我可以提供另一條建議提供的是利用您的聯繫。您在遊戲黑客界認識的一些人並非沒有作為業餘愛好這樣做的,而他們的專業工作已經是計算機安全。
此外,由於大多數逆向工程工作並不涉及明確的黑客遊戲(儘管將使用類似的技能),因此請那些人尋求幫助。
涉足逆向工程的其他部分,並向雇主表明您實際上也可以做這些事情。
在惡意軟件方面,從不存在法律上的顧慮。有關獲取惡意軟件樣本的位置,請參見此問題;如果您及時發布分析,則可獲得獎勵積分。為此,我建議關注Twitter上的防病毒行業,看看最新的威脅是什麼,或者以一種蠕蟲的方式進入一種老套的防病毒示例共享郵件列表。
漏洞分析可能會讓您起訴,但是這種情況很少發生。謹慎行事,實行負責任的披露,如果您非常擔心與披露有關的風險,可以使用 ZDI或 EIP之類的服務。
最後,在這個領域的雇主比在學位方面更關心技能。因此,如果您在某處申請逆向工程職位,則最有可能發生的情況是,這將給您帶來一定的挑戰,以確定您是否具備必要的技能。因此,如果您沒有發表任何東西,不要灰心申請工作。出於顯而易見的原因,非常重視在面試挑戰中表現出色。儘管如此,我仍然建議出版。
總之:詢問您的遊戲黑客夥伴是否專業從事RE;發布,但不要發布污垢;多樣化;併申請職位,無論您發表的作品狀態如何。
將RCE當作一種業餘愛好並積累了很多經驗並磨練自己的技能的人,可以說比那些謀生的人更有經驗,
簡而言之:要使其成為一種職業(即,您以謀生為目的),從事需要(並隨後培養)您的RCE專業知識的工作。
不,您絕不必進行逆向工程惡意軟件才能被視為反向工程師。出於本站點範圍內的所有實際目的,甚至人們對家用電子產品或其他消費品進行逆向工程就是:逆向工程。惡意軟件只是RCE利基主題中的一個專業領域。
RCE內有很多領域。哎呀,看一看 meta.RE.SE,看看有些人希望加入本網站的範圍,而另一些人不希望加入(請參與!)。相比之下,RCE社區是一個相對較小的社區,我認為沒有人會因為您是初學者或專注於此而忽視您。相反,我認為,您會受到歡迎,唯一的期望是學習的意願,能力和-是的-渴望。
業餘愛好者和業餘愛好者之間並沒有明確的界限我聚集的專業人士是您的問題所在。除非您認為某人以其逆向工程技能為生。但是我認為,具有足夠經驗/技能水平的任何人都必鬚根據該經驗/技能來考慮其職業,而不是基於他/她如何生活。
不,您不需要一個博客。但是,不要讓那阻止您創建一個博客。博客,特別是如果您是學生的博客,可以為潛在的未來雇主提供很好的參考。因此,如果您選擇的別名比我在SE上的暱稱更嚴肅,如果您將主題和語言保留在博客文章中的專業位置,並且避免le聲說話,那麼您不僅會在RCE社區中聚集追隨者,而且還會顯示你的能力。最後一部分是使經驗豐富的逆向工程師與業餘愛好者或初學者不同的地方:經驗,豐富的經驗。社區,例如 OpenRCE, kernelmode.info, Woodmann將為您提供大量信息。 Crackmes和Reversemes可以提供一個有趣的動機來提高您的知識/技能/專長,並且您的博客是通往世界的商店之窗,通過您您可以展示自己的服務。
提示:在此處在個人資料上為您的博客做廣告,並確保回答和/或提問,以便人們點擊您的個人資料。這應該可以使您的博客擁有一個了解主題的追隨者,並且能夠發表評論並與您進行互動。
因為我從事的是反X行業(目前是AV),所以我認為我也許應該添加關於該特定領域的一些評論,因為您在問題中提到了惡意軟件的逆向工程。
Rolf已經指出您:作為個人,我可以在哪裡獲得要分析的惡意軟件樣本?因此,我將把它放在一個很好的問題上,那個的答案。這是我的話
.com
文件上使用良好的 debug
,僅此而已),而其他人將專門研究惡意腳本,而不是需要那種技能二。如今,許多惡意軟件家族也可以通過不需要深入了解的特徵來識別。將自己的職業愛好比僅僅知道自己在做什麼更重要。 您的愛好突然變成“工作” 。你能應付嗎?還是失去熱情會傷害您?另外,在工作中,您必須進行更多的協作-作為一項業餘愛好,通常(通常)是一項孤獨的工作。這一步。我強烈建議您嘗試一些小型合同項目,以確保您在壓力下可以在業餘愛好中同樣出色地工作!
因此,您從業餘愛好中獲得了一些技能,並且正在考慮繼續進行下一步,但是:
要成為專業人士,您需要引起注意。 '只需'發布,然後詢問以獲得反饋和認可。
格式絕對無關緊要。 質量可以。
雖然博客是標準方式,但不一定是您最喜歡的 (我自己的網站最初是Knoll,然後是博客,現在是Google代碼上的Wiki頁面,很適合我更多)。
嘗試並根據需要發布:
,只要擁有不同的內容,就可以得到一個不同的角色需要使其知名度很高:Twitter,HackerNews,Reddit,論壇。積極尋求反饋,並進行討論。好的反饋就是純金,珍惜它。