エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
VirusTotal Intelligence の使い方 ~検体の情報の見方~ - 解析メモ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
VirusTotal Intelligence の使い方 ~検体の情報の見方~ - 解析メモ
前回までで基本的な VT Intelligence の検索クエリ(modifier)の使い方を説明しました。ここでは VT In... 前回までで基本的な VT Intelligence の検索クエリ(modifier)の使い方を説明しました。ここでは VT Intelligence で確認できる情報を掘り下げて、VT だけで表層解析を行うための情報をまとめました。VT で確認することができる情報だけでも検体を解析することなく多くのことを知ることができます。 ※ 以下、metadata と記載がある modifier は、特定の modifier を付けずに "ダブルクォート" で囲み検索することができる項目です。 DETAILS Basic Properties ここでは検体のハッシュ値やファイル種別を確認することができます。MD5 や SHA-1/256 は検体ごとに一意の値となりますが、注目すべきは imphash や vhash, ssdeep です。これらを元に検索することで類似検体を見つけることができます。 i