入門用としてはとてもわかりやすい本です。丁寧に解説がなされています。
とはいえ、コンピュータシステムとくにWindowsの実行モジュールイメージの素養は必要で、また後半から一般的な機械学習の話も出てきます。ここは知っているひとにはやや冗長かもしれません。
サンプルを動かそうとすると、扱っているのがマルウェアなので、Windows環境にそのまま持ってくると、感染してしまう可能性があったり、ウィルス対策ソフトに検出されて隔離されてしまいます。
そこで、この本では必要なツールなどもインストール済のLinux(正確にはubuntu17)が、サイトからダウンロードでき、VirtualBox上で動かすことができます。最初はMacBookでやってみましたが、メモリなどの環境不足で、WindowsのVirtualBoxでやっています。
マルウェアを扱っているため、あまり具体的なサンプルなどは掲載されていませんし、マルウェアのサイト自体も休止中になっています。自分自身が感染するリスクもありますが、この手の本を読んで自分でマルウェアを作って攻撃してやろうと考える人もいるせいだと思います。そのようなことをすると、たくさんの法令違反となり、逮捕され刑事罰を受けますので注意しましょう。
