タグ

securityとwindowsに関するagxのブックマーク (9)

  • Unicodeで拡張子を偽装された実行ファイルの防御方法 - 葉っぱ日記

    「それ Unicode で」などで紹介されている、Unicode の U+202E (RIGHT-TO-LEFT OVERRIDE; RLO)を使って拡張子を偽装された exe ファイルの実行を抑止する方法を思いついた。 メモ帳を開いて、"**"と入力する(前後の引用符は不要)。 "*"と"*"の間にキャレット(カーソル)を移動させる 右クリックで「Unicode 制御文字の挿入」から「RLO Start to right-to-left override」「RLO Start of right-to-left override」を選択 Ctrl-A で全て選択、Ctrl-C でクリップボードにコピー。 ローカルセキュリティポリシーを開く 画面左側の「追加の規則」を右クリック 「新しいパスの規則」を選択 「パス」欄で Ctrl-V をして、メモ帳の内容を貼り付ける。 セキュリティレベルが「

    Unicodeで拡張子を偽装された実行ファイルの防御方法 - 葉っぱ日記
  • HyperScope MOONGIFT

    OPMLベースの思考ツール OPML + JavaScirpt + XSLと言う組み合わせの思考ツールです。 OPMLベースの思考ツール アイディアの出し方と言った類の書籍をよく見かけるが、当にヒットするアイディアと言うのはそう言うなどから得られる知識だけでは難しい。むしろ普通と異なるからアイディアになり得るのだ。 何か人と違うアイディアを出すために、こんな思考ツールはいかがだろう。 今回紹介するオープンソース・ソフトウェアはHyperScope、OPMLを使った思考ツールだ。 HyperScopeはOPMLファイルをベースに、XSLファイルとJavaScriptファイルで色々なアクションを起こす。サンプルファイルが数多く登録されているので、それらを見て雰囲気をつかむ事をお勧めする。 いまいち把握しきれていないのだが、画面左側に出るアイコンで階層やリンクをたどる事ができる。また、画面上

    HyperScope MOONGIFT
    agx
    agx 2006/09/14
    WindowsのPowerUserなどがAdmin権限でのソフト動作が行えるようにする
  • 「Windowsマシンへの不正アクセスを発見」---そのとき,どうする?

    Windowsマシンへの不正アクセスを発見」---そのとき,どうする? Windowsにおける証拠保全の具体的手順 自分が管理するシステムにおいて不正アクセスを見つけた場合,まずなすべきことは証拠保全である。影響範囲や原因を特定するためには,その時点でのシステムの状態をきちんと記録/保存しておかなければならない。 証拠保全の手順などについては,インターネット上で関連する情報を見つけられるし,関連書籍も複数発刊されている。しかしながら,具体的な作業例はUNIX系のOSについて書かれているものがほとんどで,Windows OSについてはあまり情報がない。特に,日語で書かれた情報はほとんど見かけない。 そこで稿では,Windowsマシン上で不正アクセスが見つかった場合の対処法を紹介したい。特に,失われやすい情報(揮発性の高いデータ)の証拠保全に焦点を絞って順を追って解説する。揮発性の高いデ

    「Windowsマシンへの不正アクセスを発見」---そのとき,どうする?
    agx
    agx 2006/09/05
    Windowsではコマンド補完ないからほとんど知らんのよな
  • Ophcrack 2 -- The fastest Windows password cracker

    What is ophcrack? Ophcrack is a free Windows password cracker based on rainbow tables. It is a very efficient implementation of rainbow tables done by the inventors of the method. It comes with a Graphical User Interface and runs on multiple platforms. Features: » Runs on Windows, Linux/Unix, Mac OS X, ... » Cracks LM and NTLM hashes. » Free tables available for Windows XP and Vista/7. » Brute-for

    agx
    agx 2006/08/26
    windowsのパスワードクラックソフト
  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

    agx
    agx 2006/08/07
    プロセスの起動や終了を自動的に検出してログを保存する
  • CurrPorts: Monitoring TCP/IP network connections on Windows

    CurrPorts v2.77 - Monitoring Opened TCP/IP network ports / connections Copyright (c) 2004 - 2023 Nir Sofer Related Utilities LiveTcpUdpWatch - View all TCP/UDP activity on your system. AppNetworkCounter - Monitor network usage / bandwidth of every application on Windows SmartSniff - Capture TCP/IP packets on your network adapter SocketSniff - Windows Sockets (WinSock) Sniffer See Also NK2Edit - Ed

    agx
    agx 2006/08/07
    現在のTCP/UDPポートの利用状況を,使っているプロセス名やIDと共に表示する
  • the Fang of Sky

    ソフト工房「空の牙」 ダウンロードする前に ここでは筆者(cougar)作のフリーソフトウェア(寄付歓迎)を配布しています。 ダウンロードする前に必ず"注意事項"をお読みの上、同意出来る場合に限りご利用ください。 スタートアップチェッカー スタートアップチェッカー Version 2.2.2.0 ( 2007/09/12 ) [前提環境] Windows XP、2000、98 [概要] ソフトウェアはスタートアップ・プロセス・サービスの設定変更およびスタートアップ情報常駐監視機能を備えたツールです。 スタートアップチェッカー体 チェッカーには以下の3つの機能が含まれています。 スタートアップチェッカー スタートアップとレジストリの自動起動項目に登録されたプログラムを確認し、必要に応じ起動と停止を変更するための機能。 Windows標準な"msconfig"のスタートアップ部

    agx
    agx 2006/08/07
    Windowsの立ち上げ時に一緒に起動する項目や稼働中のプログラム,サービスの状況をまとめて確認できる。
  • ネットワーク監視 フリーソフト [フォルダ監視]

    フリーソフトウェア 対応OS : Windows 98 Me 2000 XP Vista Version 5.01 2007.11.21 概要:タスクトレイに常駐し、指定したフォルダを監視。ファイルの追加や変更を表示します。複数フォルダやサブフォルダにも対応。 ●主な機能・特徴 〈他の同類のソフトウェアと比較して、次の特徴があります〉 最大255ヶ所のフォルダを監視できます。サブフォルダの監視にも対応しています。 変更ファイルの通知時に、パソコン操作中はポップアップ表示しない様にできるので、仕事のじゃまになりません。 追加、変更のあったファイルのみ一覧表示します。 ソフトが動作していない間(自分のPCが停止しているなど)に変更があったファイルでも、前回終了時の状態と比較し、変更のあったファイルを表示します。 監視フォルダにアクセスできない状態(サーバーが停止しているなど)の場

    agx
    agx 2006/07/25
    タスクトレイに常駐し、指定したフォルダを監視。ファイルの追加や変更を表示します。複数フォルダやサブフォルダにも対応。
  • Sysinfo.org

    Sysinfo.orgWelcome at sysinfo.orgThis page contains a collection of information about entries that may appear in important parts of the Microsoft Windows� registry.CLSID list The CLSID list (former BHO list) is a project by Tony Klein and others who collect information about so called CLSIDs... which are for example used by Browser Helper Objects, IE Toolbars or Code Storage Databases.

    agx
    agx 2006/07/06
    Windows のレジストリ関係のデータベースが構築 ブラウザから起動されるツールバーなどのプログラム。スパイウェアと、スタートアップに登録されるアプリケーションのデータベースが公開されている。
  • 1