Först och främst, ta hjärtan. De färdigheter du beskriver med spelhackning kommer att tjäna dig mycket bra i en karriär inom reverse engineering. Om du kan göra vad du beskriver, har du en bra start, och jag föreställer mig att många jobb skulle vara tillgängliga för dig bara på den grunden.
Så nu stöter du på problemet som konfronterar många hobbyister bakåtingenjörer som vill bli professionella: din expertis är lite smutsig. Tänk också på den här punkten, eftersom många hobbyister (t.ex. smällare) står inför en ännu värre version av detta problem.
Den korta versionen är att du måste lägga dina befintliga färdigheter i att producera publikationer som inte få dig stämd eller arresterad. Lämna smutsen bakom; åtminstone, publicera det inte. Jag är säker på att det finns spel för freeware, abandonware och / eller enspelare etc. som du kan hacka som inte kommer att höja några hacklar. Publicera saker som detta på en blogg och / eller på konferenser med ditt riktiga namn och skicka dem till Reverse Engineering reddit för att få lite exponering.
Ett annat råd jag kan erbjudandet är att utnyttja dina anslutningar. Det är inte omöjligt att några av de människor du känner till i spelhackingscenen gör det som en hobby, medan deras professionella anställning redan ligger inom datasäkerhet. Be dessa människor om hjälp och var beredda att betala tillbaka förmåner om de kan.
Dessutom, eftersom de flesta jobb inom reverse engineering inte innebär hackingspel uttryckligen (även om liknande färdigheter kommer att användas), gör det meningsfullt att förgrena sig till andra delar av omvänd teknik och visa arbetsgivare att du faktiskt kan göra dessa saker också.
På skadlig sida finns det aldrig juridiska problem. Se den här frågan för platser att få exempel på skadlig programvara; bonuspoäng om du publicerar dina analyser i rätt tid. För detta rekommenderar jag att jag följer antivirusindustrin på twitter och ser vad de senaste hoten är, eller tar dig in i en av de goda pojkarnas antivirusprov som delar e-postlistor.
Sårbarhetsanalys kan leda till att du stäms, men det händer sällan. Var klok, öva ansvarsfullt avslöjande och använd kanske en tjänst som ZDI eller EIP om du är mycket orolig för riskerna i samband med avslöjande.
Slutligen är arbetsgivare i detta utrymme mer uppmärksamma på färdigheter än på grader och så vidare. Så om du ansöker om en omvänd ingenjörsposition någonstans, är det troligtvis att det kommer att ge dig någon form av utmaning för att avgöra om du har nödvändiga färdigheter. Var därför inte avskräckt när du ansöker om jobb om du inte har publicerat något; Att göra det bra på intervjuutmaningarna ses mycket högt av uppenbara skäl. Ändå rekommenderar jag fortfarande publicering.
Sammanfattningsvis: fråga dina spelhackingkompisar om de gör RE professionellt; publicera, men publicera inte smuts; diversifiera; och ansöka om jobb oavsett status för ditt publicerade arbete.