2012-02-01から1ヶ月間の記事一覧

MSFCONSOLE がうまくいかない話 [未解決]

PDFファイルに実行ファイルを埋め込めるという触れ込みのMSFCONSOLEがHJの11月号で紹介されていた。ちょっくらためして見るかとBlack Track5をInstallして実行してみたもののうまくいかないでやんの。 エラーメッセージは後で貼る。

WindowsXP

いやー、焦った。現在トリプルブートの環境でセキュリティ系の実験をしているんだけど、Linux用のパーティションのOSを入れなおしたとたんWindowsに入れなくなってしまった。表示されたメッセージがこちら。 Windows could not start because the following …

Immunity Debugger メモ

Malwareの解析で大活躍の Immunity Debugger について、3.2.3を終えて理解し始めたことメモ。 Breakpoint condition でBreakpointを設定するための条件文を追加することができる。 STRINGESP+4=="\\\\.\\Global\\ProcmonDebugLogger" この条件文で設定したポ…

3章 動的解析を妨害するマルウェアの解析 その2

アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)作者: 新井悠,岩村誠,川古谷裕平,青木一史,星澤裕二出版社/メーカー: オライリージャパン発売日: 2010/12/20メディア: 単行本(ソフトカバー)購入: 8人 クリック: 315回こ…

3章 動的解析を妨害するマルウェアの解析

アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)作者: 新井悠,岩村誠,川古谷裕平,青木一史,星澤裕二出版社/メーカー: オライリージャパン発売日: 2010/12/20メディア: 単行本(ソフトカバー)購入: 8人 クリック: 315回こ…