Bài viết & Thông báo

Cập nhật bài viết và thông báo mới nhất từ khoa An toàn Thông tin

#phân tích mã độc

1 kết quả#phân tích mã độc

Giới thiệu về reverse engineeringHướng nghiệp
#Cybersecurity#reverse engineering#binary analysis#disassembler#decompiler#debugger#malware analysis#phân tích mã độc#static analysis#phân tích tĩnh#dynamic analysis#phân tích động

Giới thiệu về reverse engineering

Reverse engineering (dịch ngược) là quá trình phân tích chương trình đã được biên dịch hoặc đóng gói nhằm hiểu lại cấu trúc, thuật toán, luồng xử lý và hành vi thực thi bên trong. Bài viết giới thiệu cách một chương trình C trên Windows được tạo ra từ mã nguồn (source code), qua tiền xử lý (preprocessing), biên dịch (compilation), hợp dịch (assembly) và liên kết (linking) để trở thành tệp nhị phân (binary executable). Từ đó, bài viết minh họa cách người phân tích sử dụng disassembler (trình rã hợp ngữ), decompiler (trình dịch ngược cấp cao), debugger (trình gỡ lỗi), PE analyzer (công cụ phân tích PE) và các công cụ quan sát hành vi để suy luận lại logic chương trình. Nội dung cũng trình bày các ứng dụng hợp pháp của reverse engineering trong phân tích mã độc (malware analysis), điều tra số (digital forensics), kiểm thử bảo mật phần mềm (software security testing), tìm lỗ hổng (vulnerability research) và khôi phục hệ thống cũ. Phần cuối giới thiệu một số kỹ thuật reverse (dịch ngược) và anti reverse (chống dịch ngược) như phân tích tĩnh, phân tích động, obfuscation, packing, anti debugging và anti virtual machine.

Son Ngo 14 tháng 6, 2026 106