エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
マルウェア解析の実態│セキュリティ・リサーチのフォティーンフォティ技術研究所
記事へのコメント1件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
マルウェア解析の実態│セキュリティ・リサーチのフォティーンフォティ技術研究所
プロダクト開発第一部 室井です。 今回はマルウェア解析についてその一端を紹介したいと思います。 マ... プロダクト開発第一部 室井です。 今回はマルウェア解析についてその一端を紹介したいと思います。 マルウェアの解析には大きく分けて動的解析と静的解析といわれる2つの手法があります。 動的解析は実際にマルウェアを動作させ、その動作を種々の手法で監視する事によって解析を行います。マルウェアを動作させる際はサンドボックスという保護された実行環境に動作を監視するツールを用意して実行するのが簡易です。サンドボックスには仮想化技術が使われることが多く、一度環境を構築すれば比較的容易に何度でも実行できます。 静的解析はリバースエンジニアリング等の技術を使って、対象のマルウェアのプログラムとしての機能を詳細に調査していきます。静的解析はソフトウェア開発の経験やバイナリ解析などの技術を必要とし、基本的に大きなコストがかかります。 これらの手法は組み合わせて使うことが多く動的解析で動作の概要を把握 し、必要であ