タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

*解析に関するalk-tnkのブックマーク (3)

  • CCI:: CCI: Windows Season1 未知のバイナリの解析

    不揮発性データの分析 で検出したバイナリcmd.exe, nvuhgam32.exe, tnvztlp32.exeについて,その動作を解析する. 1.ウィルススキャン 手っ取り早くバイナリの正体を知るには,アンチウィルスベンダーが無償で提供するオンラインウィルススキャンを用いる.カスペルスキー社提供のファイルスキャナ によると,cmd.exeを除くnvuhgam32.exe, tnvztlp32.exeはマルウェアであることがわかった. この2つのバイナリは,Rbotとあるようにボットネットクライアントであり,下記文献によると,SDBotというボットネットの亜種であるようだ.スパイウェアとしての機能もあるらしい. (ところで,このは仮想ハニーポットの手法を,ハイインタラクション型・ローインタラクション型に分類しながら解 説しており,特に9章の「Detecting Honeypots」

  • Hack Forums

  • menu

    What's New BBS Upload CGI Tutrial 1(crackme) Tutrial 2(crack tutrial) Tutrial 3(manual etc) Tutrial 4(study etc) Tools Link Exit Copyright © 2002-2004 by ac. All rights reserved.

  • 1