2023-06-01から1ヶ月間の記事一覧

ProcWatchを使用したマルウェア解析の例

ProcWatchの紹介 マルウェア解析する際、そのマルウェアがどのようなコマンドを実行するのか、プロセスを立ち上げるのか動的解析やリバースを行い特定します。 今回はそのようなシーンで(個人的に)使用している「ProcWatch」というツールをご紹介します。 …

inno setupを使用したマルウェアの解析

inno setupとの出会い 先日Malware bazaarに転がっている検体を落としてきてDIEに読み込ませたところ、初めて見る結果が表示されました。 inno setupというインストーラーが検知されました。 inno setupとは公式の説明を引用すると、Windows用のフリーインス…