Kostenlose Übungsressourcen für die Schadcode-Analyse

Durch das Sezieren ausführbaren Schadcodes lässt sich dessen Funktionsweise detailliert nachvollziehen. Das jedoch will erst einmal gelernt sein.

Artikel verschenken
vorlesen Druckansicht
Das Aufmacherbild im Comic-Stil zeigt einen stilisierten Virus, der entsetzt guckt und auf einem Seziertisch festgeschnallt ist. Daneben wurden OP-Besteck und ein Buch über Virenanatonie bereitgelegt.

(Bild: Jessica Nachtigall / KI / heise medien)

Lesezeit: 11 Min.
Inhaltsverzeichnis

Warum würde man sich ins Sezieren von Schadcode hineinfuchsen? Eine mögliche Antwort liegt auf der Hand: weil man das beruflich macht oder später mal machen möchte. Aber es gibt noch eine zweite: weil es Spaß macht, zu verstehen, wie Malware aufgebaut ist und mit welchen Tricks ihre Entwickler arbeiten, um ihre Schädlinge der Entdeckung und der Analyse zu entziehen.

Wenn man eine isolierte Analyseumgebung vorbereitet und sich das Operationsbesteck in Form benötigter Tools zurechtgelegt hat, steht man als Anfänger oder interessierter Laie noch vor der Frage: Wo bekomme ich jetzt passende Patienten zum Sezieren her – also Schadcode, aus dessen Aufbau und Funktionsweise angehende Malware-Analysten besonders gut lernen können? Onlinequellen für potenzielle Übungsobjekte gibt es mittlerweile ja viele, etwa in Gestalt eigens eingerichteter GitHub-Repositories oder Websites wie MalwareBazaar oder MalShare, auf denen Sicherheitsforscher Samples mit der Community teilen.

c’t kompakt
  • Malware-Analyse zu lernen, ist spannend und fördert das Verständnis, wie Schadcode funktioniert.
  • Spezielle Tutorial-Formate verbinden Lerneffekte mit Gamification.
  • Alle hier vorgestellten Plattformen sind gratis nutzbar.
Mehr zu Malware-Analyse, Schwachstellen und Cybersicherheit

Doch Anfänger stehen oft ratlos vor der riesigen und letztlich willkürlichen Auswahl. Kein Wunder – woher soll man auch wissen, welcher Schadcode zum eigenen Fähigkeitslevel und zu den aktuellen Lernzielen passt? Wie kann man nach der Analyse überprüfen, ob die gewonnenen Erkenntnisse stimmen? Und was macht man, wenn man einmal überhaupt nicht weiterweiß? Angehenden Schadcodeforschern stellt dieser Artikel deshalb Plattformen vor, die kostenlose Übungsressourcen mit dem benötigten Informationsmehrwert anreichern. Klare Lernziele, Lösungshinweise und Diskussionsmöglichkeiten mit anderen Lernenden helfen, bei der Malware-OP nicht den Faden zu verlieren.

Das war die Leseprobe unseres heise-Plus-Artikels "Kostenlose Übungsressourcen für die Schadcode-Analyse". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.