RE-MA-Roadmap là lộ trình Reverse Engineering & Malware Analysis toàn diện, giúp bạn từ con số 0 trở thành chuyên gia phân tích mã độc mà không lạc lối giữa rừng kiến thức. Repo này giải quyết bài toán thiếu một hướng dẫn có cấu trúc rõ ràng, tập trung vào thực chiến và cập nhật công cụ mới, dành cho những ai muốn bước chân vào lĩnh vực bảo mật chuyên sâu.
Thank you for reading this post, don't forget to subscribe!Những điểm chính
- Lộ trình trải dài 17 mục (từ
0x00đến0x11), bao quát mọi khía cạnh từ cơ bản đến nâng cao. - Hơn 150 tài nguyên chất lượng: khóa học, bài viết, sách, video, và danh sách công cụ như IDA Pro, x64dbg, Ghidra.
- Nhấn mạnh thực hành với các challenge, writeup, hướng dẫn unpacking thực tế và phân tích các dòng malware nổi tiếng.
- Cập nhật kỹ thuật hiện đại: virtualization-based obfuscation, kernel-mode rootkit, bootkit, và UEFI firmware.
- Có kênh Telegram cộng đồng giúp bạn duy trì động lực và kết nối với các chuyên gia.
RE-MA-Roadmap là gì và giải quyết vấn đề gì?

Đây là một bản đồ học tập mở, sắp xếp logic các kiến thức cốt lõi trong reverse engineering và malware analysis. Vấn đề nó giải quyết là tình trạng người mới thường bị choáng ngợp trước khối lượng thông tin khổng lồ, không biết bắt đầu từ đâu, và dễ bỏ cuộc vì thiếu lộ trình. Repo biến một lĩnh vực phức tạp thành các bước nhỏ, dễ tiêu hóa: từ dựng lab an toàn, làm quen công cụ gỡ rối, cho đến các kỹ thuật phân tích chuyên sâu như devirtualization hay kernel hooking. Bạn có thể xem chi tiết tại repository gốc trên GitHub.
Ai nên sử dụng lộ trình này — và ai không nên?

Lộ trình này lý tưởng cho sinh viên CNTT, chuyên viên an ninh mạng muốn chuyên sâu mảng phân tích mã độc, lập trình viên hệ thống tò mò về cơ chế bảo vệ, hoặc những ai đã có nền tảng C/C++, Python và Assembly cơ bản. Nếu bạn đã từng trầy trật với crackme hay tò mò cách một con trojan ẩn mình, đây chính là kim chỉ nam. Ngược lại, nếu bạn chưa từng viết một dòng code, hoặc chỉ cần dùng công cụ quét virus tự động, roadmap này sẽ quá nặng đô và dễ gây nản — hãy củng cố kiến thức lập trình trước khi quay lại nha.
Lộ trình này bao gồm những nội dung gì?

Tác giả chia roadmap thành các phần được đánh dấu bằng mã hex 0x00 đến 0x11, mỗi phần là một bước không thể bỏ qua. Khởi động với việc xây dựng phòng lab an toàn (0x00) và thành thạo công cụ như IDA, WinDbg, x64dbg (0x01). Sau đó, bạn học cách thu thập mẫu malware và tình báo đe dọa (0x02, 0x03), làm quen các họ mã độc phổ biến qua Malpedia (0x04). Phần thực hành đỉnh cao với các challenge từ MalwareTech, FlareOn, crackmes.one (0x05), và đào sâu vào Assembly, cấu trúc PE, Windows Internals (0x06, 0x07). Những mục sau đi thẳng vào thực chiến: unpacking thủ công đủ loại packer (0x08), phân tích protector ảo hóa như VMProtect (0x09), kỹ thuật code injection và hooking (0x0a), và hạ gục kernel-mode rootkit, bootkit (0x0b, 0x0c). Cuối cùng là kho tài liệu tham khảo, khóa học, sách, kênh YouTube (0x0d đến 0x0f) cùng lời khuyên nghề nghiệp thực tế (0x10, 0x11).
Làm thế nào để bắt đầu với RE-MA-Roadmap?

Việc sử dụng roadmap không yêu cầu cài đặt gì phức tạp, nhưng để khai thác tối đa, bạn nên:
- Truy cập RE-MA-Roadmap trên GitHub và fork hoặc bookmark lại.
- Bắt đầu từ
0x00: dựng lab malware analysis trên máy ảo hoặc cloud, đảm bảo cách ly an toàn. - Đi đúng trình tự từng mục, vì mỗi phần xây dựng kiến thức nền cho phần sau – đừng nhảy cóc.
- Với mỗi chủ đề, đọc lý thuyết song song thực hành ngay: cài IDA, load một crackme, tự tay unpack mẫu UPX theo hướng dẫn.
- Tham gia kênh Telegram OrcaCyberWeapons được nhắc trong repo để trao đổi khi gặp khó, tránh bỏ cuộc giữa chừng.
- Khi đã vững các mục cơ bản, hãy thử sức với các challenge nâng cao như FlareOn và tự viết IDA plugin để tăng tốc phân tích.
Câu hỏi thường gặp
Tôi cần biết lập trình trước khi theo lộ trình này không?
Cần. Bạn nên nắm vững C/C++, Python và Assembly cơ bản. Roadmap có cung cấp tài nguyên học như sách «The C Programming Language» hay Iczelion’s Win32 Assembly, nhưng không dạy lập trình từ đầu. Nếu chưa code nổi, hãy dành 3-6 tháng luyện lập trình trước khi quay lại.
Mất bao lâu để hoàn thành toàn bộ roadmap?
Tùy nền tảng và thời gian bạn đầu tư, trung bình từ 6 tháng đến 1 năm nếu học nghiêm túc mỗi ngày. Tuy nhiên, mục tiêu không phải là «cày» hết link, mà là hiểu sâu và thực hành được. Nhiều chuyên gia dành nhiều năm để thành thạo các kỹ thuật trong roadmap, nên đừng vội.
Roadmap này có được cập nhật thường xuyên không?
Có, tác giả liên tục bổ sung sách vào thư mục REbooks và thêm tài nguyên mới. Bạn có thể theo dõi lịch sử commit trên GitHub để cập nhật. Cộng đồng Telegram cũng chia sẻ các xu hướng mới nhất.
Tôi có thể dùng roadmap để luyện thi chứng chỉ GREM không?
Rất phù hợp. Nội dung bao quát mọi chủ đề có trong kỳ thi GIAC Reverse Engineering Malware (GREM), lại còn bổ sung nhiều kỹ thuật nâng cao ngoài giáo trình. Kết hợp roadmap với giáo trình chính thức của SANS sẽ là cặp bài trùng lý tưởng.
Kết luận
RE-MA-Roadmap không phải là một khóa học, mà là tấm bản đồ sống động, cô đọng kinh nghiệm của cộng đồng nghiên cứu mã độc. Giá trị cốt lõi nằm ở sự có tổ chức và tính thực chiến xuyên suốt. Nếu bạn nghiêm túc với con đường reverse engineering, đừng ngần ngại fork repo, bắt tay vào dựng lab ngay hôm nay, và kiên trì leo từng nấc thang. Cơ hội việc làm cho malware analyst đang rất lớn, và roadmap này chính là hành trang để bạn tự tin nắm bắt nó.

