[{"content":"Chuẩn bị bước vào bão tố Alright, sắp qua tháng 10 rồi. Đối với anh em UIT bọn tôi thì các kỳ thực hành đã ập vào rồi. Lại một quãng thời gian stress và ngập ngụa deadline rồi.\nĐầu năm nay, tôi đã chứng kiến tới những 2 vụ việc tự tử, cũng bằng lứa tuổi của bọn tôi, rồi tôi cũng nghe tới nhiều vụ khác ở nơi khác nữa xuyên suốt năm học. Điều làm tôi ám ảnh không phải chỉ là hai sự kiện ấy, mà là nhận ra rằng áp lực đại học đôi khi âm thầm hơn mình tưởng. Nó không đến trong một ngày, mà tích lại từ điểm số, sự so sánh và cảm giác lạc lõng. Vì vậy, hôm nay, tôi phải viết bài này để nhắc nhở bản thân mình cũng như chuẩn bị tinh thần để mà đối mặt với học kỳ mới đầy sóng gió và mở rộng ra cuộc sống sau này khi đi làm.\nCon tàu không thể bị chìm cho dù biển có động tới mấy, nó chỉ có thể bị chìm, khi nó cho phép nước biển làm ngập cái khoang của nó và kéo nó xuống biển sâu tăm tối!\nHồi còn ở cái giếng làng cấp 3, tôi đã ngạo mạn tự cho rằng mình giỏi tin học nhất trường (hồi đấy siêu ego), nhưng khi bơi ra biển lớn, nơi hội tụ nhiều tinh hoa của khu vực khác, tôi bỗng thấy mình chật vật. Những thứ mà tôi đã nghĩ chỉ mình mới biết, trick và kiến thức \u0026ldquo;đặc biệt\u0026rdquo;, hóa ra ở đây mọi người đều biết, và họ còn biết nhiều hơn thế. Mỗi người, đều có một điểm mạnh riêng, một cái điều gì đó thú vị mà bản thân tôi có thể học hỏi.\nĐó là còn chưa kể đến cú sốc từ thay đổi môi trường và lịch trình học tập. Ở đại học, khi mà không còn tiếng răn đe của thầy cô giáo cấp 3, không còn tiếng quát tháo của ba mẹ thúc ép học bài, tôi lại cảm thấy cái áp lực nó còn lớn hơn ! Khi mà mọi người trong lớp đều im lặng và cố gắng học tập, thầy cô sẽ không nhắc nhở các bạn khi các bạn không làm được bài, không đi học,\u0026hellip; Nhưng sự im lặng ấy lại cực kỳ chết chóc khi cuối kỳ bạn nhận về bảng điểm, về kết quả học tập.\nMôi trường đại học là sự tự do, đúng! Và chính sự tự do ấy mà chúng ta phải chịu trách nhiệm cho những hành động và sự lựa chọn của mình.\nVà tất nhiên, điểm số kém so với mong đợi của bản thân là điều rất bình thường.\n( căn đúng 6.7 nó mới gọi là nghệ chứ, plz ignore my doomed GPA )\nYeah, kém thì đứng lên rồi gỡ tiếp thôi! Nằm là xụi luôn đó.\nNhưng mà, cái tiếp theo thì mới đáng sợ. Đó chính là sự cô đơn, lạc lõng khi không tìm được môi trường của mình! Yeah. Tôi thì may mắn đầu năm có được những người bạn tốt và tiếp tục giữ được mối quan hệ. Nhưng có một số người thì không như thế, chẳng nói đâu xa, những người bạn cấp 3 cũ của tôi, khi mà họp mặt lớp cũ, chúng nó cứ nói mãi cái câu \u0026ldquo;má ước gì quay lại thời cấp 3. Peak vl\u0026rdquo; :))). Hỏi ra thì đứa bảo rằng, bạn bè trên đại học chơi \u0026ldquo;không thật\u0026rdquo; với nhau. Đứa thì không tìm được một môi trường tốt, nói rằng nhóm bạn cứ suốt ngày tán nhảm và nhắn bậy chứ không xây dựng gì tốt đẹp cả. Một số khác thì vẫn còn chưa tìm được những sự kết nối, năm 2 rồi nhưng vẫn chật vật với định hướng mà chính họ đã chọn,\u0026hellip; Đấy là còn chưa nói tới vụ có người yêu nhá :))) dễ fomo lắm.\nWell. Áp lực, điểm số và sự kết nối. Đây là vấn đề không của riêng ai. Chính bản thân tôi cũng đã từng ở trong hoàn cảnh ấy. Và đôi lúc, cũng lại quay trở lại tình huống ấy. Nhưng mà này, tôi của tương lai ơi. Nhớ rằng, xuất phát điểm, bản thân và năng lực mỗi người mỗi khác. Ta không thể so sánh cái ngày 1 của mình với ngày 1000 của người khác được! Thứ đè nặng lên ta nhiều khi không phải là điều ta thiếu, mà là điều ta tin rằng mình phải có. Yeah, pause, acknowledge it, and move on.\nBiết gì không? Bạn không cần phải chịu những tổn thương này một mình! Nếu một ngày nào đó, bạn thấy mọi sự quá nặng, hãy nhớ, ở tòa A luôn có phòng tư vấn tâm lý. Ở đấy luôn luôn có những người sẵn sàng lắng nghe và giúp đỡ bạn. Đừng ngại bước vào và nói rằng mình không ổn.\nYeah, relax đi, tập thể dục, vận động, tham gia câu lạc bộ và giao lưu với mọi người. Kết giao với những người giỏi, và bạn sẽ thấy, họ không khác gì chúng ta, cũng struggle và mắc kẹt y như vậy. Những người giỏi hay tài năng, suy cho cùng, cũng chỉ là những con người bình thường như tôi và bạn. Điều khiến họ khác biệt không phải xuất phát điểm, mà là một niềm đam mê đủ mãnh liệt để họ sẵn sàng hy sinh và kiên trì theo đuổi nó. Rồi theo năm tháng, chính những nỗ lực được tích lũy âm thầm ấy sẽ kết thành những trái ngọt. Sau này khi nhìn lại ở năm 2, những khoảnh khắc tuyệt vời nhất mà tôi nhớ được lại là những đêm stress, mệt mỏi ấy. Vì chính những đêm ấy đã khiến tôi cứng cáp hơn, trưởng thành hơn và là niềm tự hào của bản thân của những năm tháng sinh viên đó !\nVà, thủy thủ trên tàu vẫn cứ hát, dù trong cơn bão:\nSoon may the Wellerman come\nTo bring us sugar and tea and rum\nOne day, when the tonguin\u0026rsquo; is done\nWe\u0026rsquo;ll take our leave and go\n","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/posts/fighting_with_stress/","summary":"\u003ch1 id=\"chuẩn-bị-bước-vào-bão-tố\"\u003eChuẩn bị bước vào bão tố\u003c/h1\u003e\n\u003cp\u003eAlright, sắp qua tháng 10 rồi. Đối với anh em UIT bọn tôi thì các kỳ thực hành đã ập vào rồi. Lại một quãng thời gian stress và ngập ngụa deadline rồi.\u003c/p\u003e\n\u003cp\u003eĐầu năm nay, tôi đã chứng kiến tới những 2 vụ việc tự tử, cũng bằng lứa tuổi của bọn tôi, rồi tôi cũng nghe tới nhiều vụ khác ở nơi khác nữa xuyên suốt năm học. Điều làm tôi ám ảnh không phải chỉ là hai sự kiện ấy, mà là nhận ra rằng áp lực đại học đôi khi âm thầm hơn mình tưởng. Nó không đến trong một ngày, mà tích lại từ điểm số, sự so sánh và cảm giác lạc lõng. Vì vậy, hôm nay, tôi phải viết bài này để nhắc nhở bản thân mình  cũng như chuẩn bị tinh thần để mà đối mặt với học kỳ mới đầy sóng gió và mở rộng ra cuộc sống sau này khi đi làm.\u003c/p\u003e","title":"Chuẩn bị bước vào bão tố"},{"content":"Một vài nhắn nhủ muốn gửi cho sinh viên năm nhất Nhìn lại một năm vừa rồi, nhanh quá. Tôi còn nhớ cái ngày mình vừa chia tay ngôi trường cấp 3 đã quá đỗi quen thuộc, lữnnhấtg thững bước vào khuôn viên đại học. Từ việc đi tìm cổng trường, gửi xe, rồi đi lên giảng đường, tất cả đều lạ lẫm. Cứ như một cái thế giới tuyệt vời với bao nhiêu hứa hẹn mang tên \u0026ldquo;đại học\u0026rdquo; mở ra trước mắt tôi vậy.\nẤy vậy mà, đã thấm thoắt qua một năm học rồi đấy. Từ hàng cây, chú bảo vệ, dãy nhà, tôi đã thuộc làu làu mất rồi. Damnn, mới ngày nào còn đang tự nhẩm trong lòng rằng \u0026ldquo;trải nghiệm năm nhất, út cưng uit,\u0026hellip;\u0026rdquo; ấy vậy mà bây giờ, thành ông kẹ năm 2 mất rồi Alright ! Vậy thì được, hãy để ma cũ kể cho ma mới những trải nghiệm bản thân đã gặp cùng với những bài học được rút ra nhé !\nMở rộng mối quan hệ Đây là thời điểm còn mới, khi mà mọi người còn lạ lẫm với nhau, hãy mạnh dạn mà mở rộng vòng tròn mối quan hệ của bản thân. Ngày đầu tôi đi khai giảng, được gặp lại anh bạn ở cuộc thi tỉnh lẻ. Đến hôm đi chụp ảnh, có một anh bạn flex body 6 múi trong nhà vệ sinh (blud nghĩ chỉ mình anh ta có), rồi buổi giới thiệu đầu tiên với cố vấn học tập, một anh bạn lạ hoắc nào đó bàn trên quay xuống, gạ cả ba thằng đi thi cuộc thi AI gì đó,\u0026hellip; Và thế là 1Thread ra đời, lũ 4 thằng chúng tôi đã vượt qua năm nhất đại học với biết bao là sự kiện kỷ niệm. Rồi mạnh dạn tham gia các hoạt động của câu lạc bộ, bọn tôi mới biết Fa Fa Jian là ai, làm quen được Người Triều Tiên, Ahrial, Sky1north,\u0026hellip; Vì vậy, hãy mạnh dạn lên và kết bạn nhé. Đôi lúc, chỉ cần một vài lời bắt chuyện, một cái sở thích và chúng ta có thể trở thành cốt mới đó !\nXây dựng thói quen học tập Năm nhất còn là thời điểm học tập nhẹ nhàng nhất, cường độ còn ít. Vì vậy, hãy ráng thích nghi với nó. Quen với lịch học tập, môi trường và phong thái học tập,\u0026hellip; viết cho bản thân một cái roadmap, plan học của 4 năm tới, làm quen với các tool để quản lý kiến thức, web trường, học cách lên lịch sắp xếp thời khóa biểu, quản lý thời gian, học nhanh, ôn thi, 20/80 \u0026hellip; cái này thì vô số, và cách nhanh nhất là học hỏi từ những người đi trước !\n(Ngày trước còn có mẹo giật học phần uit mà h bị ban rồi :)) shoutout to \u0026ldquo;tứ kỵ sĩ khải huyền UIT\u0026rdquo;)\nVề material để tự học, trường có rất nhiều nguồn, từ thư viện toà A tới thư viện OEP tòa E. Rồi nào là khóa học miễn phí trên coursera. Và với cái email edu, các bạn có thể đăng ký được hàng tá các dịch vụ khác hỗ trợ các bạn trong quá trình học tập. Chưa hết, nào là SVUIT - MMTT, Ban học tập Công nghệ Phần mềm,\u0026hellip; có rất nhiều !\nTìm mentor Nhắc tới những người đi trước, hãy kiếm cho bản thân một mentor nhé ! Trở lại với câu chuyện của cuộc thi,\u0026hellip; cả 4 thằng tuy đã nỗ lực hết sức, nhưng vẫn không thể giành được chiến thắng. Tuy nhiên, sự nỗ lực ấy, kèm với lại một chút may mắn và big balls đã được ban tổ chức cuộc thi để ý đến ( chủ nhiệm câu lạc bộ team Q, N4NGD4UNGH30 ). Và thế là từ ấy, cả đám đã tìm được mentor, hướng dẫn mình trong quá trình học tập ở trường này. Cả nhóm cũng quen được anh khóa trên, Suyz, người đã để lại các tips \u0026amp; tricks cho cuộc sống đại học thêm phần lầy lội :))). Chưa hết, sẽ có những lúc, chúng ta thấy sợ, rằng \u0026ldquo;như vầy chưa đủ sức mình, ta còn thiếu này, thiếu nọ,\u0026hellip;\u0026rdquo; đặc biệt là nghiên cứu khoa học, nếu được, hãy bắt đầu sớm nhất có thể.\nLời khuyên tôi nhận được từ một thầy là: \u0026ldquo;hãy cứ mạnh dạn, viết email gửi tới giảng viên mà bạn muốn nghiên cứu cùng, ai cũng được. Bày tỏ cái mong muốn được nghiên cứu khoa học cùng họ, chứng minh cho họ thấy năng lực của bạn, nhưng quyền quyết định, nằm ở giảng viên ấy. Và việc bị từ chối, không có nghĩa là ta không thể nghiên cứu, cứ tiếp tục chọn giảng viên khác !\u0026rdquo;\nDamn! Không có ý tưởng, làm sao mà làm nghiên cứu ? Không biết, sao có thể học được cái này ? Welp, cứ đâm đầu vào thôi, jump and we will figure it out on the way !( đó cũng là phong cách học tập ở ngôi trường này, khó mà vui !). Nhưng mà tất nhiên là phải có skill nền tảng như là tiếng anh, có tinh thần cầu tiến và chăm chỉ học hành nhé !\nTóm lại thì, bài học năm nhất của tôi gói gọn trong mấy chữ: mạnh dạn, kết bạn, giao lưu, tìm mentor, và đâm đầu vào nghiên cứu. Từ cái ngày lơ ngơ tìm cổng trường, gửi xe, đi lạc giảng đường, giờ nhìn lại, điều quý nhất không phải GPA hay số cuộc thi đã tham gia, mà là những con người mình gặp được. Chính họ kéo mình đi xa hơn rất nhiều so với lúc tự học một mình. Sinh viên mà, sợ gì cơ chứ. Cứ cháy hết mình, mạnh dạn lên, mắc sai lầm thì sửa lại rồi đi tiếp. Có thế thì mới biết được tiềm năng của bản thân chứ Và giờ, ma cũ xin nhường sân khấu lại cho ma mới. Let them cook !\nPS: Mấy cái inside joke, ai biết thì sẽ biết, ai không biết, thì sẽ không biết. :)))\n","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/posts/first-year-tips/","summary":"\u003ch1 id=\"một-vài-nhắn-nhủ-muốn-gửi-cho-sinh-viên-năm-nhất\"\u003eMột vài nhắn nhủ muốn gửi cho sinh viên năm nhất\u003c/h1\u003e\n\u003cp\u003eNhìn lại một năm vừa rồi, nhanh quá. Tôi còn nhớ cái ngày mình vừa chia tay ngôi trường cấp 3 đã quá đỗi quen thuộc, lữnnhấtg thững bước vào khuôn viên đại học. Từ việc đi tìm cổng trường, gửi xe, rồi đi lên giảng đường, tất cả đều lạ lẫm. Cứ như một cái thế giới tuyệt vời với bao nhiêu hứa hẹn mang tên \u0026ldquo;đại học\u0026rdquo; mở ra trước mắt tôi vậy.\u003c/p\u003e","title":"Một vài nhắn nhủ muốn gửi cho sinh viên năm nhất"},{"content":"Well, mấy tuần quân sự vừa qua quả là một trải nghiệm điên rồ thật.\nNào là trải nghiệm mới, con người mới, mối quan hệ mới. Bản thân mình cũng thấy, đây là một dịp tuyệt vời mà sv ai cũng nên trải nghiệm nhé ( tron duoc deo )\nAnyway, ở nội trú hay ngoại trú thì đều có trade off của nó. Một cái thì tiện và \u0026ldquo;trong vùng an toàn\u0026rdquo; nhưng chán ngắt, một cái thì khổ và cực (nhu chos) nhưng mà lại vui. Và bản thân bạn phải chọn. Giữa việc mỗi tối về nhà ngủ hay là xuống sân đi dạo bở hồ, ăn kem chuối. Giữa việc sáng hôm sau dậy lúc 6h30, đá tô bún, bát phở theo ý rồi đến học là vừa hoặc là 1 cái routine chán ngắt từ lúc 5 giờ sáng thức dậy, tập thể dục, ăn sáng ( giở ẹc ), về dọn phòng và đi học.\nMình thi do chơi lầy nên đã mạo muội chọn nội trú và kết quả là bị dập dụa trong đó suất 3 tuần. Tuy nhiên, nhờ vậy mà mình mình cũng rút ra được một số bài học cực kỳ hữu ích cho bản thân, nếu như còn một lần quay trở lại:\ndisclaimer, mình ở tòa A3, phòng chung 60 người và tấm chung nên trải nghiệm chắc chắn sẽ khác với các bạn toà B1-5 nhé.\nEssential ( cái này là mình thấy nó là 100% gây ảnh hưởng lớn tới quá trình sinh hoạt luôn, có thì sẽ tiện hơn cực kỳ nhiều):\nChắc chắn là cần phải có ô dù, do mình đi vào mùa mưa nên ai mà không có cái này là xác định ướt, trừ khi \u0026ldquo;mưa to là mưa nhỏ, mưa nhỏ là không mưa\u0026rdquo; Chai nước, bình nước, này khỏi nói, các bãi tập thường xa chỗ rót nước nên thg nào mang đi thì đỡ phải chạy đi kiếm nước. Nước muối: vào trong đây thg nào cũng ho và viêm họng nên cần có nước muối để xúc miệng Ổ khóa mini để zip cặp hoặc vali để khóa đồ, mình ở tòa A3, cả tòa 100% đực rựa, biệt lập ở 1 mình nên thấy mọi người ở đây chill, mang laptop ra ngoài giường để rồi đi ăn về vẫn chả bị mất. Ổ điện, do phòng 60 người mà ít chỗ cắm nên có ổ điện thì như chủ đất. Nút bịt tai. Yeah, chỗ mình có mấy bố chơi game tới tận 11-12 giờ. Nên không có cái này thì phải chịu. Hên là chỗ này ngta tắt đèn sau 9h30 nên không cần phải lo mang bịt mắt. Móc quần áo, 5-7 cái ( 5 là đủ rồi nhưng 2 cái phòng th bạn mượn hoặc bị lấy lộn) Quần áo thì 3-5 bộ. Bên trong đấy thì chủ yếu là mặc quân phục cả ngày, có buổi tối mặc đồ xuống sân chơi giao lưu thôi. Và các đồ dùng cá nhân thường ngày của các bạn. Preference ( cái này thì bản thân mình thấy, có thì nâng cao trải nghiệm, không có cũng không sao)\nGối, chăn. Do nếu muốn cảm giác ấm cúng như ở nhà, không thì nằm bằng nội vụ và đắp bằng cái áo. Quạt tay, mình đi học thì chỉ có 1 phòng máy lạnh và hội trường Võ Nguyên Giáp có cái quạt trực thăng là mát, còn lại thì vừa nắng vừa nóng + với mùa hè nữa thì :)) lò hầm luôn Thau giặt đồ, tuy ở đây có nhưng mà low supply, high demand. Muốn trải nghiệm tốt nhất, ngâm đồ và vấn đề vệ sinh thì cứ mang thau cá nhân đi Gia vị, đồ ăn ở nhà ăn khá nhạt theo mặt bằng chung, nên có thêm lọ muối hảo hảo để điều vị nữa thì bá cháy Sạc dự phòng, này khỏi nói. Kẹo rau củ. Yeah, vào đây có một số hiện tượng bị bón, nên mua uống để cải thiện trải nghiệm đi vệ sinh Trò chơi, board game và tài lẻ. Có ma sói tối mang ra chơi với anh em, hay là đàn hát. Còn xuống sân ngồi bãi cỏ chơi thì cứ đảm bảo là hút gái ( maybe, haven\u0026rsquo;t try ) . Có thể mua ở căn tin (Mình đi toàn qp mart, chưa vào căn tin nhà ăn nhiều nên không nói được nhiều):\nBàn chải, xà bông, móc, bút và dây nịt, ở căn tin có, dù cũng vậy. Trái cây ( yeah, ăn thêm rau củ để không bị bón ) Bình nước lọc lớn ( mình thường mua 1 bình 5l rồi về rót, để trong phòng uống cho tiện ) Luật ngầm k ai nói\nTắm tập thể thì ít nhất phải đóng được cái đồ lót nhé, đừng có chơi trò độc đaó 1 mình ( trừ khi cả phòng 60 thằng đều làm thế) Tầng 2 tòa A3 vòi sen trong bồn cầu hoạt động được nên muốn riêng tư thì ra đó. Không thì tắm heo hoặc vòi xịt đít ở tầng 3. Khi chọn chỗ ngủ thì ưu tiên gần mấy cái kệ và quạt nhé. Vừa có ổ điện, vừa dễ cất đồ. Lúc ăn, cứ mặt dày vào thẳng nhà bếp xin thêm đồ ăn. Hên thì bonus thêm tô thịt, xu thì không. Nch lanh thì ăn thêm ! Học thì khỏi lo, chả rớt được đâu. Chơi cả buổi, về ôn 1 đêm sáng ra thi vẫn ăn 9-10 như bth. Quan trọng là đọc kỹ đề và giữ cái đầu lạnh khi thi thôi (khoảng khắc hiếm hoi được ngồi máy lạnh BTW) Đại đội nào mà trúng thầy Cao Tiến Dũng thì cứ phải gọi là trúng độc đắc nhé. Anyway, đấy là những gì mình có thể rút ra được. Sau một chuỗi ngày vừa lầy vừa bẩn :))). Cùng với những trải nghiệm tuyệt vời và những kỷ niệm khó quên. Mọi người thì sao ? Bình luận để chia sẻ cho mọi người cùng biết nhé. Và xin chúc những người đi sau có trải nghiệm có một không hai của đời sinh viên nhé.\n(Please, dung ai nhac den cai truyen thuyet do thi o phong tam A3.304, A3.305)\n","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/posts/kqs_k464/","summary":"\u003cp\u003eWell, mấy tuần quân sự vừa qua quả là một trải nghiệm điên rồ thật.\u003c/p\u003e\n\u003cp\u003eNào là trải nghiệm mới, con người mới, mối quan hệ mới. Bản thân mình cũng thấy, đây là một dịp tuyệt vời mà sv ai cũng nên trải nghiệm nhé ( tron duoc deo )\u003c/p\u003e\n\u003cp\u003e\u003cimg loading=\"lazy\" src=\"/RootYourMindset/posts/kqs_k464/Pasted%20image%2020260712104030.png\"\u003e\u003c/p\u003e\n\u003cp\u003eAnyway, ở nội trú hay ngoại trú thì đều có trade off của nó. Một cái thì tiện và \u0026ldquo;trong vùng an toàn\u0026rdquo; nhưng chán ngắt, một cái thì khổ và cực (nhu chos) nhưng mà lại vui. Và bản thân bạn phải chọn. Giữa việc mỗi tối về nhà ngủ hay là xuống sân đi dạo bở hồ, ăn kem chuối. Giữa việc sáng hôm sau dậy lúc 6h30, đá tô bún, bát phở theo ý rồi đến học là vừa hoặc là 1 cái routine chán ngắt từ lúc 5 giờ sáng thức dậy, tập thể dục, ăn sáng ( giở ẹc ), về dọn phòng và đi học.\u003c/p\u003e","title":"Well, mấy tuần quân sự vừa qua quả là một trải nghiệm điên rồ thật."},{"content":"Lab log 1: Làm sao mà máy tính có thể phát hiện ra mã độc ? Intro Trước khi đi sâu hơn thì mình muốn đính chính rằng từ malware mà chúng ta dùng chung ở đây, là loại mã độc cho hệ điều hành windows! Nghĩa là file Portable Execution. Chúng có những đuôi file là .exe, .dll, .bin, …\nTuy nhiên, những nguyên lý ở dưới cũng có thể được hiểu chung cơ chế phát hiện với các loại malware cho linux, cho điện thoại android.\nCó rất nhiều phương pháp để đánh giá xem một file có phải là malware hay không, nhưng chung quy lại, chúng sẽ được phân loại thành hai cách đó chính là phân tích tĩnh và phân tích động !\nPhân tích tĩnh ( Static analysis ) Là loại phân tích dễ nhất, chỉ nhìn và đánh giá vẻ bề ngoài. Từ đấy đã có thể kết luận rằng một file là độc hay là lành. Ví dụ như: nếu mang súng, vào ngân hàng, bịt mặt, thì ta có thể dự đoán người đó tính cướp ngân hàng. Ở đây cũng giống như vậy, nếu có header lạ, mà trong thân hàm lại gọi tới các lệnh đọc file và mã hóa file thì có khả năng cao con này là ransomware.\nCó rất nhiều cách để trích xuất các đặc trưng của một file PE. Đầu tiên là signature của file. Là nội dung của file cho vào hàm băm ( hash function). Hay từ nội dung raw của file là các đoạn mã binary 1 và 0. Khi dịch ngược lại assembly, ta có một đống thông tin khác như header, section, import cũng như bytecode, opcode của file.\nƯu điểm của cách làm này:\nNhanh gọn, lẹ, không cần suy nghĩ nhiều Tốn ít tài nguyên, chỉ cần một vài dòng code hay công cụ thì có thể cho ta biết các thông tin luôn Nhược điểm của chúng\nKhông thể đánh giá được hết việc làm của một file PE, không hiểu được bối cảnh. Hoàn toàn thất thủ trước các con malware có ngụy trang ( obsfucation ). Những con malware này encrypt đoạn malware độc lại để các công cụ phân tích tĩnh không phát hiễn ra, sau đó trong quá trình thực thi sẽ giải nén và chạy các đoạn mã độc đó. Phân tích động ( dynamic analysis ) Là loại phương pháp phân tích có độ chính xác cao, nó quan sát, xem hành vi của con malware như thế nào. Giống như một cái camera quan sát, nó sẽ nhìn từng hành vi của file PE, từ đó đánh giá là malware hay là phần mềm bình thường.\nVậy thực hiện quan sát bằng cách nào? Có 2 cách, là môi trường ảo (sandbox) và thời gian thực realtime.\nSandbox là một môi trường như máy tính của người bình thường. Nó có file dữ liệu, có các ứng dung thông dụng như trình duyệt, office, cũng tắt windows defender để tải crack game, có các tương tác thường nhật như tìm một địa chỉ web, đọc báo, mở file tài liệu,… Có điều, toàn bộ những thứ ấy được chạy trong máy ảo. TẤT CẢ CHỈ ĐỂ ĐÁNH LẠC HƯỚNG. TẤT CẢ LÀ MỘT CÁI BẪY ! Khi malware được chạy, toàn bộ nội dung, tiến trình của nó sẽ bị ghi lại. Từ hành vi, trạng thái của nó, liên lạc tới đâu, thời điểm nào… đều được giám sát. Và khi xong việc, sandbox chỉ cần quay trờ lại snapshot ban đầu trước khi chạy malware, hoàn toàn lành lặn và an toàn giống như R của Ekko vậy. Và ta có một đống thông tin, đủ để kết luận một file là malware hay chưa !\nMặt khác, phân tích thời gian thực là một cơ chế được tích hợp vào các công cụ antivirus. Ngay bản thân cơ chế real time protection của windows defender cũng tích hợp cơ chế này. Về cơ bản, việc phân tích sẽ diễn ra trong suốt quá trình bạn sử dụng máy tính. Từ lưu lượng mạng của bạn, các tiến trình lạ ( trong bảng Task Manager ) hay là các API call của các tiến trình ấy,… Tất cả đều được ghi lại và nhanh chóng hành động khi gặp sự cố.\nƯu điểm của phương pháp này: Cho ta biết được một cái nhìn tổng quan hơn, kỹ càng hơn về việc một file có là malware hay không Tăng tỷ lệ chính xác, kể cả khi con malware đã ngụy trang bằng các phương pháp obsfucation thì nó vẫn phát hiện được. Nhược điểm của phương pháp này: Cực kỳ mất thời gian. Việc phân tích và phát hiện một file malware có thể tốn từ vài phút cho tới vài ngày, tháng, năm. Tùy theo lệnh của hacker điều khiển và điều kiện Ngốn tài nguyên. Việc chạy các tiến trình giám sát trên máy tính thường khiến cho hiệu suất máy giảm ( mà đừng có tắt nó để máy chạy nhanh hơn nhé, top 10 Darwin award trong năm 2026 lớn đấy ) Một số con malware có cơ chế tự phát hiện sandbox và nó cứ hoạt động bình thường, hoặc từ chối chạy ( như ta đã thấy ở cuộc tấn công WannaCry, đọc ở LabLog0). Và trong một vài trường hợp, các công cụ có thể kết hợp cà 2 phương pháp để có thể thu hoạch được độ chính xác cao nhất. Mô hình này được gọi là hybrid analysis.\nVậy là đủ cho bài viết hôm nay rồi. Bài viết tiếp theo, mình sẽ kể cho các bạn biết lịch sử và quá trình phát triển của công cụ antivirus. Để xem các phương pháp phát hiện mã độc của chúng ta từ trước tới giờ đã thay đổi và cải tiến như thế nào !\n","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/posts/lablog1/","summary":"\u003ch1 id=\"lab-log-1-làm-sao-mà-máy-tính-có-thể-phát-hiện-ra-mã-độc-\"\u003eLab log 1: Làm sao mà máy tính có thể phát hiện ra mã độc ?\u003c/h1\u003e\n\u003ch2 id=\"intro\"\u003eIntro\u003c/h2\u003e\n\u003cp\u003eTrước khi đi sâu hơn thì mình muốn đính chính rằng từ malware mà chúng ta dùng chung ở đây, là loại mã độc cho hệ điều hành windows! Nghĩa là file Portable Execution. Chúng có những đuôi file là .exe, .dll, .bin, …\u003c/p\u003e\n\u003cp\u003eTuy nhiên, những nguyên lý ở dưới cũng có thể được hiểu chung cơ chế phát hiện với các loại malware cho linux, cho điện thoại android.\u003c/p\u003e","title":"Lab log 1: Làm sao mà máy tính có thể phát hiện ra mã độc ?"},{"content":"Lab log 0: Giới thiệu về malware Malware Bạn thấy máy tính, điện thoại của mình chạy chậm, có dấu hiệu giật lag ? Bạn thấy hiện tượng quảng cáo tự xuất hiện hay trình duyệt của bạn tự động mở vào một cái cái trang mà bạn không biết ? Rất có thể, máy của bạn đã bị nhiễm mã độc !\nMã độc, hay còn gọi là malware, là các phần mềm được tạo ra với mục đích xấu như đánh cắp thông tin, phá hủy dữ liệu hoặc chiếm quyền điều khiển thiết bị của bạn.\nMalware thì được phân ra làm rất nhiều loại, được gọi là họ, tùy vào những đặc tính hoặc biểu hiện của chúng khi tấn công. Phổ biến có thể kể đến như\nTrojan\nCái tên Trojan bắt nguồn từ câu chuyện “con ngựa thành Troia” trong thần thoại Hy Lạp, được kể lại trong sử thi Iliad. Loại malware này ngụy trang dưới danh một phần mềm bình thường, vô hại vào ban đầu để đánh lừa người dùng. Một khi đã len lỏi vào hệ thống, nó có thể “lật mặt” và thực hiện các hành vi độc hại như đánh cắp dữ liệu hoặc cài thêm mã độc khác ( sneaky beaky like )\nRansomware\nLà loại malware chuyên mã hóa dữ liệu của nạn nhân rồi yêu cầu trả tiền chuộc để lấy lại quyền truy cập\nKhi được chạy, chúng sẽ mã hóa tất cả các tài liệu, tập tin mà chương trình có thể chạm tới với chìa khóa được chứa trên server của hacker. Sau đó, chúng yêu cầu bạn phải trả một số tiền trước một khoảng thời gian nào đó để có thể lấy lại được các tài liệu cá nhân của bạn.\nAdware Là những loại malware hiển thị quảng cáo, pop up, tự động chuyển trang,… Mục đích là để cho người dùng bấm nhầm, dẫn đến các nguồn khác độc hại hơn hoặc đơn giản là kiếm tiền và sự chú ý của người dùng.\nVirus, Worm\nLà loại malware lây lan. Khi một máy bị nhiễm virus, nó sẽ lây cho các tệp tin trong máy, và các tệp tin ấy khi được chuyển đi nơi khác, mở lên và trở thành một nguồn lây khác cho máy khác. Không giống virus, worm nguy hiểm hơn khi nó không cần tới sự kích hoạt của người dùng( mở file, copy file sang máy khác ) nhưng vẫn có thể tự động nhân bản và lây nhiễm qua đường internet tới các máy khác.\nTất nhiên, đây chỉ là các cái đặc trưng của loại malware, nhưng điều đáng sợ nhất, đó chính một phần mềm độc hại có thể có nhiều đặc tính cùng một lúc. Ví dụ, hacker có thể sử dụng một con trojan để đưa adware vào máy của bạn, đồng thời cũng cho phép nó spyware lên thông tin cá nhân của bạn. Và đây, là khi trò thú vị bắt đầu .\nMột vài thiệt hại mà malware đã gây ra Wanna cry Phát hiện vào 12/5/2017 Là một loại ransomware và worm tống tiền bằng crypto\nKhai thác lỗ hổng của EternalBlue để có thể tự lan truyền bản thân qua networks ( đặc tính của worm )\nKhi đã tới được máy của nạn nhân ( qua Phishing, lây truyền, sơ xuất của người dùng… ) chúng sẽ mã hóa các tệp tin thông dụng như docx, ảnh, DBs sử dụng loại mã hóa AES-128 cho mỗi file và RSA-2048 cho chìa khóa giải mã. Để mở khóa, nạn nhân cần phải trả cho các hacker khoảng 300 tới 600 đô.\nẢnh hưởng tới hơn 300 000 máy tính, trên 150 quốc gia, ước tính từ hàng trăm triệu đến vài tỉ USD, có nguồn ước tính khoảng 4 tỉ đô\nBị chặn một vài giờ sau đó bởi một nhà nghiên cứu Marcus Hutchins vì đã đăng ký tên miền killswitch, khiến cho con malware tưởng rằng nó đang trong môi trường sandbox và dừng hoạt động, làm giảm đáng kể thiệt hại.\nVề sau ông này cũng bị FBI bắt giữ vì liên quan đến việc phát triển một loại trojan ngân hàng khác. Đúng đời là bể dâu :)) (Kronos)\nILOVEYOU Được phát hiện vào ngày 4/5/2000, là một loại worm bắt nguồn từ Philippines\nĐây là loại malware được tấn công trên email. ILOVEYOU gửi cho người dùng một bức thư chứa tệp tin đính kèm là LOVE-LETTER-FOR-YOU.TXT.vbs . Chỉ cần một người dùng duy nhất trên mạng mở email mà ILOVEYOU được đính kèm thì sẽ bị lây nhiễm, và Khi một máy bị nhiễm, malware sẽ tự gửi đến tất cả các địa chỉ trong sổ địa chỉ của người dùng (outlook). Sau đó, con malware còn thực hiện nhiều tác vụ khác như tự động bật mỗi khi người dùng reset máy, tải các phần mềm trojan khác để đánh cắp thông tin, mật khẩu người dùng,…\nẢnh hưởng hơn 50 triệu máy tính, gây thiệt hại từ 5.5 tới 8.7 tỉ đô, và tốn 10-15 tỉ đô để dọn dẹp.\nCó một sự thật hài hước là Người tạo ra malware ấy Onel De Guzman không bị bắt vì thời ấy philipines không có luật cho khoảng tội phạm mạng.\nChernobyl Được mọi người chú ý vào khoảng tháng 6/1998, đây là một loại virus CIH (Space filler malware) lây nhiễm qua file PE.\nKẻ tấn công ghi đè mã độc vào các khoảng đệm không sử dụng tới trong file PE ( portable execution, là các file thực thi trong hệ điều hành windows) ], khiến cho file vẫn hoạt động và qua mắt được phần mềm kiểm diệt virus thời bấy giờ\nĐây là loại malware có thể nuke luôn phần cứng máy tính của bạn, ghi đè lên BIOS của hệ thống. Nghĩa là cài lại win cũng chả được nữa. Khiến cho việc giải cứu máy tính trở nên rất khó khăn. ( reflash lại bios,…)\nLây nhiễm khoảng 60 triệu máy tính, gây thiệt hại khoảng 250 triệu đô vào thời bấy giờ.\nNó là loại virus đầu tiên có thể tấn công tới phần cứng của máy tính và được lập trình để kích hoạt tấn công vào ngày 26 tháng 4 nên được đặt tên là Chernobyl, dựa theo thảm họa hạt nhân Chernobyl của loài người.\nVậy, ta có thể thấy. Malware gây thiệt hại rất lớn đến với máy tính và tài sản của bạn. Vì vậy, bạn hoàn toàn có lý do chính đáng để lo lắng cho việc máy bạn có những biểu hiện bất thường.\nTuy nhiên, đôi khi do máy bạn có bụi hoặc lỗi phần mềm, thời gian nào đó chạy sai,…\nVì vậy, ở phần sau, mình sẽ giải thích cách mà các phần mềm diệt virus phát hiện malware trên máy tính của bạn. Bật mí trước là hai từ khóa Hieuristic và Signature nhé !\n","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/posts/lablog0/","summary":"\u003ch1 id=\"lab-log-0-giới-thiệu-về-malware\"\u003eLab log 0: Giới thiệu về malware\u003c/h1\u003e\n\u003ch2 id=\"malware\"\u003eMalware\u003c/h2\u003e\n\u003cp\u003eBạn thấy máy tính, điện thoại của mình chạy chậm, có dấu hiệu giật lag ? Bạn thấy hiện tượng quảng cáo tự xuất hiện hay trình duyệt của bạn tự động mở vào một cái cái trang mà bạn không biết ? Rất có thể, máy của bạn đã bị nhiễm mã độc  !\u003c/p\u003e\n\u003cp\u003eMã độc, hay còn gọi là malware, là các phần mềm được tạo ra với mục đích xấu như đánh cắp thông tin, phá hủy dữ liệu hoặc chiếm quyền điều khiển thiết bị của bạn.\u003c/p\u003e","title":"Lab log 0: Giới thiệu về malware"},{"content":"9/2024 - 12/2024: Góc học tập Một ứng dụng Electron cung cấp giao diện để quản lý các bài giảng video cục bộ. Nó xác định từng khóa học, theo dõi quá trình học tập và cung cấp môi trường học tập không gây xao nhãng, giúp nâng cao năng suất học tập.\n4/2026 - 5/2026: FinanOS Một hệ thống tự host kết nối quản lý chi tiêu, theo dõi danh mục đầu tư và quản lý công nợ vào một giao diện trò chuyện Telegram duy nhất.\nTrang tổng quan và cài đặt trực quan, giúp theo dõi và quản lý tài chính dễ dàng.\nHỗ trợ tra cứu nhanh cổ phiếu, tiền mã hóa và cả các khoản đầu tư CS2.\n8/2026 - 8/2026: FinanceGame Một trò chơi đưa ra các quyết định nhị phân đơn giản, được thiết kế để học các khái niệm tài chính trong kinh tế chính trị Mác. Đây là đồ án nhóm với mục tiêu tạo ra một trò chơi dễ chơi nhưng vẫn truyền tải được kiến thức tài chính.\n🎮 Chơi full màn hình ","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/projects/","summary":"\u003ch2 id=\"92024---122024-góc-học-tập\"\u003e9/2024 - 12/2024: \u003ca href=\"https://github.com/Do-Bach-2006/MyLearningSystemd\"\u003eGóc học tập\u003c/a\u003e\u003c/h2\u003e\n\u003cp\u003eMột ứng dụng Electron cung cấp giao diện để quản lý các bài giảng video cục bộ. Nó xác định từng khóa học, theo dõi quá trình học tập và cung cấp môi trường học tập không gây xao nhãng, giúp nâng cao năng suất học tập.\u003c/p\u003e\n\u003ciframe src=\"https://drive.google.com/file/d/1x1GJMeZu2apWm1NcoZhLDZquJq6PmxMy/preview\" width=\"100%\" height=\"480\" allow=\"autoplay\" style=\"border:none;\"\u003e\u003c/iframe\u003e\n\u003ch2 id=\"42026---52026-finanos\"\u003e4/2026 - 5/2026: \u003ca href=\"https://github.com/Do-Bach-2006/Finanos\"\u003eFinanOS\u003c/a\u003e\u003c/h2\u003e\n\u003cp\u003eMột hệ thống tự host kết nối quản lý chi tiêu, theo dõi danh mục đầu tư và quản lý công nợ vào một giao diện trò chuyện Telegram duy nhất.\u003c/p\u003e","title":"Các dự án"},{"content":"\nChào mọi người, mình là Đỗ Bách (cái tên mang ý nghĩa là \u0026ldquo;trăm trận trăm thắng\u0026rdquo;). Mình là một Junior Ethical Hacker đang trên hành trình khám phá thế giới an ninh mạng. Mình cũng là một người Công giáo, luôn muốn dành trọn cuộc đời và mục đích sống của mình để phụng sự Thiên Chúa.\nTừng nhận chẩn đoán mắc ung thư xương (sarcoma) giai đoạn 3 vào năm 16 tuổi, mình đã đi qua những ngày tháng đau đớn, khổ cực để rồi được chữa lành. Giờ đây, ở tuổi 19, mình tiếp tục chuyến phiêu lưu này với một tư duy mới và ý chí mạnh mẽ nhằm tạo ra những ảnh hưởng tích cực cho thế giới thông qua các thành quả của mình.\nBlog này là nơi mình chia sẻ tất cả những điều thú vị tích góp được trong hành trình của mình, từ những bài học quý giá đến những khoảnh khắc \u0026ldquo;À Há\u0026rdquo; vỡ lẽ ra nhiều điều mà mình tin rằng sẽ hữu ích cho mọi người.\nLiên hệ Bạn có thể kết nối với mình qua email: dobachk4@gmail.com\n","permalink":"https://do-bach-2006.github.io/RootYourMindset/vi/about/","summary":"\u003cp\u003e\u003cimg alt=\"Me smiling\" loading=\"lazy\" src=\"/RootYourMindset/images/smile.jpg\"\u003e\u003c/p\u003e\n\u003cp\u003eChào mọi người, mình là Đỗ Bách (cái tên mang ý nghĩa là \u0026ldquo;trăm trận trăm thắng\u0026rdquo;). Mình là một Junior Ethical Hacker đang trên hành trình khám phá thế giới an ninh mạng. Mình cũng là một người Công giáo, luôn muốn dành trọn cuộc đời và mục đích sống của mình để phụng sự Thiên Chúa.\u003c/p\u003e\n\u003cp\u003eTừng nhận chẩn đoán mắc ung thư xương (sarcoma) giai đoạn 3 vào năm 16 tuổi, mình đã đi qua những ngày tháng đau đớn, khổ cực để rồi được chữa lành. Giờ đây, ở tuổi 19, mình tiếp tục chuyến phiêu lưu này với một tư duy mới và ý chí mạnh mẽ nhằm tạo ra những ảnh hưởng tích cực cho thế giới thông qua các thành quả của mình.\u003c/p\u003e","title":"Đôi lời về tớ"}]