タグ

2014年6月3日のブックマーク (3件)

  • マルウェア解析奮闘記 ~破損マルウェアを解析せよ~ | セキュリティ研究センターブログ

    5月某日、ある検体を入手しました。この時点ではマルウェアなのかどうかは不明でしたが、様々なツール(VirusTotal、サンドボックス、IDA Proなど)の解析の結果は壊れているファイルとなっており、正しい解析結果が得られませんでした。そのため、手動で解析することになりました。 その解析の流れと結果を書きます。 ■バイナリエディタで目grep まずはファイルタイプの調査から開始しました。 図1、バイナリエディタ 見ての通り、PEファイルです。ただし、後半部分に白い線がたくさん入っていたり(NULLバイトが連なっている)、中盤が赤い(ASCIIコードが多い)割には意味のありそうな文字列は見当たらなかったりと難読化、暗号化が施されているPEファイルではないかと推測しました。 ちなみにVirusTotalにアップロードした結果、検出率は5/52と低めで、ここでもファイルが壊れている旨の検知結果

    マルウェア解析奮闘記 ~破損マルウェアを解析せよ~ | セキュリティ研究センターブログ
    TAKESAKO
    TAKESAKO 2014/06/03
    わかりやすい実用的目grep解説記事 →マルウェア解析奮闘記 ~破損マルウェアを解析せよ~
  • 超交流会2014 (06-07) ★ - 京大情報学同窓会 超交流サイト

    イベントは終了しました 多数の御参加、有難うございました。(約350名) 2014年6月7日 の記憶は、以下のページにまとめます。

    超交流会2014 (06-07) ★ - 京大情報学同窓会 超交流サイト
    TAKESAKO
    TAKESAKO 2014/06/03
    今週末の6/7(土)超交流会2014 ~みんなのチャレンジ~ #sn2014 ですが、サイボウズの展示ブースで登壇する予定です~。今年も何か企画を考えます。
  • サイボウズグループ | ニュース | 開発拠点をグランフロント大阪に新設 ~社員のUターンをきっかけに~

    2014.06.03 開発拠点をグランフロント大阪・ナレッジキャピタルに新設 ~社員のUターンをきっかけに~ サイボウズ株式会社 Tweet 140603.pdf(587KB) サイボウズ株式会社(社:東京都文京区、代表取締役社長:青野 慶久)は、開発体制を強化するため、2014年7月1日 (火) に、グランフロント大阪・ナレッジキャピタルに開発拠点を開設いたします。 サイボウズは、2006年5月に大阪オフィスを開設しておりますが、関西地域の販売支援を行う営業拠点であり、開発機能は持っていませんでした。大阪へのUターンを希望する社員の声がきっかけとなり、2011年から成長を続けるクラウド分野の開発体制強化を目指して設立することを決定しました。 大阪開発拠点では、クラウド製品の開発を中心に行います。関西を中心に西日地域における優秀なエンジニアの採用を進めていくほか、関西で働きたい学生や社

    サイボウズグループ | ニュース | 開発拠点をグランフロント大阪に新設 ~社員のUターンをきっかけに~
    TAKESAKO
    TAKESAKO 2014/06/03
    サイボウズ開発拠点をグランフロント大阪・ナレッジキャピタルに新設~社員のUターンをきっかけに~ 「大阪で今一番アツい場所に開発拠点を開設します!」 http://t.co/2VZU4ZC3Ui プレスリリース