首页
社区
课程
招聘
[旧帖] [求助]想成为计算机病毒分析师,求系统教材 0.00雪花
发表于: 2010-3-22 20:42 1739

[旧帖] [求助]想成为计算机病毒分析师,求系统教材 0.00雪花

2010-3-22 20:42
1739
我是学习计算机安全专业的学生,我一直想成为病毒分析师,但大学里没有这方面的系统教育,想求助各位看雪朋友,谁有这方面的经验,如何系统的学习这方面知识,请教教我。我现在真的很迷茫,上网又找不到这方面东西。谢谢了!

                                                                                                           2010.3.22
                                                                                                                     
                                                                                                              DeathFire

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 108
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也很想知道 希望入门的人不吝指教下
2010-3-22 22:12
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
同问,请高人进啊
2010-3-22 22:54
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你可以去“资料导航”版面,看看“加密与解密 解密分析入门基础知识”这个帖子里推荐的资料,看看对你有帮助不。
2010-3-23 01:13
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个职业 不错哟
2010-3-23 10:29
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也想知到~~~
2010-3-23 11:04
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
同问,求资料!!!
2010-3-23 11:26
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
帮顶,待高手解答
2010-3-23 20:31
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
资料我没有,不过我知道汇编、计算机病毒知识,还有动态调试是必不可少的
2010-3-23 20:55
0
雪    币: 64
活跃值: (123)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
汇编..计算机原理..系统原理..windows内核知识..动态调试技术..毅力+耐心+细心.
2010-3-23 22:04
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
有些难吧。。加油
2010-3-23 23:07
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
支持你 努力干吧
2010-3-24 00:16
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持一下
2010-3-24 10:42
0
雪    币: 928
活跃值: (26)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
开会间隙,随便写点,供参考:

我不是病毒分析专业人员,因此观点仅供参考;抛砖而已;

首先,你是学习计算机安全专业的,但是大家并不知道你目前所掌握的知识体系和技能水平;

一般意义上,我建议你先掌握一门能够进行系统编程的语言(例如C/C++/ASM等),并通过实践该语言去深入了解一个操作系统(例如Windows,在2000之后通常不需要非常细分,但实际上你所期望从事的工作内容可能要求你选定一个主要研究对象,其他系统通过比照方式来关注差异化的内容);
之所以把这两者放在一起提,是因为我个人体会,这两者的学习和理解是相辅相成的,例如我们可以编程实现什么?这个程序在操作系统中如何工作,彼此如何协作?操作系统提供什么功能供我们的程序调用?如何调用操作系统的某项功能?操作系统又是如何工作的?对我们的程序有何约束?这些约束能突破吗?如何突破?其他程序如何工作?
更重要的是,这个两条腿走路的方式,会锻炼你的思维方式,在积累经验之后,形成你自己的思路甚至思想;——现在你可能没有切身体会,将来你会知道,“噢,原来用什么语言、工具、技术都不是最重要的,更重要的是思路和思想”。——你会触类旁通,你掌握的就不是知识点,而是一个知识网络体系,随时可以增加和拓展新的知识技能,并立即加以应用。

假设你已经掌握上述知识,或基本具备相关能力,那么,作为病毒分析,肯定需要开始掌握汇编/反汇编、调试、加密解密相关技术了;当然我觉得这些是需要一定基础之后开始的,万丈高楼平地起,其实,万丈高楼还需要往下打桩、奠定基石呢!挖得深才能建得高嘛。(如果你刚开始选择的就是汇编,那么这一步会简单一点,但是如果你要写别的东西可能会显得复杂一点;如果你刚开始选择的是C/C++这些高级语言,会觉得写其他东西相对简单方便一点,但是这一步又要有些针对编程的思维转变/切换;其实这个我觉得没有什么非常必然的选择,从C到C++的思维转变也非常不容易呢!)

其实这里自然又派生出其他问题:计算机原理、网络原理/协议/实现(现在的病毒、蠕虫、恶意代码往往具备网络功能嘛:)等等;

其他就不多说了,刚开始的话,也不要用海量的资料来淹没自己,否则会更加困惑;另外,google离开了,但依然可以用嘛,就像他当年没进大陆的时候,我们就在用了,遗憾会有,但我们还能做什么呢。

因此,轻装上阵,一门语言,一个操作系统,汇编/反汇编,调试……你选好方向后,甚至只需要一本书,配以手册,即可以启程了。因为你不可能一下铺开很多头绪去学习很多东西,你需要沿着自己的主线往前走,遇见需要补充的分支知识或辅助知识另外再补上和调整学习计划,但不能偏离主线,当然还要坚决抵制浮躁。

祝你学习愉快!你会发现与你同行的人很多,会有很多人给你帮助,因此我们要记住,将来有能力的时候,随时给予其他新人以可能的帮助。

一起加油!

PS:有错误的地方,请其他朋友随时批评指出,误导了朋友就不好了……谢谢
2010-3-24 15:54
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
开始了就不要放弃,坚持,心态 + 自信。楼上说的蛮好的。
加油
2010-4-3 02:10
0
游客
登录 | 注册 方可回帖
返回
//