これらはAIのサポートもなく、学習コンテンツのサイトでも提供されていない技術なので、学ぶコストが高いといえるかもしれない。今後のAI時代を生き抜くヒントになるかもしれないと思った。
昔は、サンプルコードとして、crack_me.exeという名前のコードを用意したチュートリアルがあったものだ。懐かしい。このキーワードでネット検索したら、それっぽいサイトにたどり着けると思う。
リバースエンジニアリングについては、AIはcrack me程度のやり方はレクチャーしてくれるようだ。
何十年ぶりかになるが、今どうなっているのか調査してみた。
以下のサイトが閉鎖されていた。
https://wizardbible.github.io/
こうしたサイトを積極的に推奨するわけではない。しかし、セキュリティへの興味を完全に失えば、諸外国からの攻撃に対して何の知見も持てない国民ができあがってしまう。必要悪的な側面があるのではないかと考えている。
理想を言えば、諸外国の脅威がなくなってから国内で規制するのが順序だろう。あるいは、国が研究機関を設立し、悪用しなくても生活できるだけの待遇で研究者を雇用するのが、国防上望ましいと思う。
おそらく諸外国が日本のサイバーセキュリティの弱体化を画策しているのだろう。某国に媚びたジャーナリストが政府周辺で跋扈するなか、セキュリティ学習への規制が強まり、結果としてルータ等への盗聴器が発覚しにくい環境ができあがった——そう考えると辻褄が合う。
逆算して考えると、かなり前から日本の検察の上層部に諸外国の影響があるのではないか、と勘繰りたくなる。有機的に指揮を執らないとこのようなことはできないし、給与はすぐには出ないことから、相手国の政府内の人間、おそらく国防関連のセクションだろうと推測している。
https://digitaltravesia.jp/VA028184/qands.html
それは「マルウェア解析」というパワーワードだ。「悪者がいないかチェックする技術なんですよ」という、対外的に心証が良さげな単語である。
https://github.com/pinksawtooth/how_to_become_a_malware_analyst