SC4Y ('20#4) Ghidra ハンズオン ワークショップ

Malware Analysis and Detection Eng. with Ghidra
1
LOCAL @local_hokkaido

2/28 #HAISL #SC4Y ('20#4) Ghidra ハンズオン ワークショップ が開催されます!! sc4y.connpass.com/event/204104/ 2021/2/28(日) 12:50 - 16:20 参加費 無料 講師 Allsafe (中島 将太 氏(@pinksawtooth)、 原 弘明 氏) 主催 北海道地域情報セキュリティ連絡会 (HAISL) 協力 せきゅぽろ、一般社団法人LOCAL

2021-02-16 15:33:03
LOCAL @local_hokkaido

2/28 #HAISL #SC4Y Ghidra ハンズオン ワークショップ Zoom参加:道内在住の16-30歳 Youtube:どなたでもご視聴いただけます ぜひご登録の上、ご参加ください ★米国家安全保障局 (NSA) が公開したソフトウェアリバースエンジニアリングツール "Ghidra" のハンズオン ワークショップ です★

2021-02-16 15:33:03
LOCAL @local_hokkaido

2/28 #HAISL #SC4Y Ghidraを使用し、マルウェア解析の基礎からYaraルールの作成までおこないます。 本ワークショップは、マルウェア解析初学者向けの内容になっています。 *Basic of Malware Analysis (30m) *Static Analysis with Ghidra (1.5h) *Write Yara Rule with Ghidra (1h)

2021-02-16 15:33:04
Kumi TM @kumikumitm

まもなく開始となります。 YouTube でのご視聴もできますので、ぜひご参加ください! #HAISL #SC4Y twitter.com/local_hokkaido…

2021-02-28 12:29:16
Gacha @Gachal29

#SC4Y 早く参加しすぎました、運営じゃない民1人目です。

2021-02-28 12:43:45
Aruneko @ 03/31 Kapustin Fest. @aruneko99

今日は Ghidra ハンズオンということで大変豪華な内容となっております #SC4Y

2021-02-28 12:50:48
0yu(おゆ) @yud0uhu

Ghidraハンズオン!よろしくお願いしますー #SC4Y

2021-02-28 12:54:48
らびさん(ravicot) @ravicot

解析には3つの分類「表層解析・動的解析・静的解析」がある。本日のGhidraハンズオンは静的解析。 #SC4Y

2021-02-28 13:03:46
らびさん(ravicot) @ravicot

静的解析(Ghidra)は習得難度が高く、つらい作業(個人の感想です) #SC4Y

2021-02-28 13:04:55
Gacha @Gachal29

#SC4Y 一番難しいところを人に教えてもらえるのはありがたい。

2021-02-28 13:05:13
らびさん(ravicot) @ravicot

winodwsのdllってlinuxのsoモジュールみたいなものなんだろうか。違いについて詳しく調べたことなかったことに気づいた。 #SC4Y

2021-02-28 13:07:01
らびさん(ravicot) @ravicot

FireEysが公開しているcapa:マルウェア単体がどのようなAPIを使うのか(マルウェアが用いるテクニック)という観点でカテゴライズしたフレームワーク。MITER社に比べてまだ不足している情報もあるが、ATT&CKでカバーできいないところ補ってくれているので、今回はcapaのフレームワーク用いる。 #SC4Y

2021-02-28 13:14:50
筒天@【卒業】団体一名様 @tututen

C&Cサーバー Commannd and Control Server の略か。 #SC4Y

2021-02-28 13:16:05
筒天@【卒業】団体一名様 @tututen

IoC(Indicator of Compromise) サイバー攻撃の痕跡を表す情報、ほへぇ #SC4Y

2021-02-28 13:16:58
らびさん(ravicot) @ravicot

マルウェアは多重起動を避けるためにMutexという仕組みを利用することがある。ユニークなものが多いのでマルウェアのIoCとして利用できるかも。 #SC4Y

2021-02-28 13:17:31
1 ・・ 4 次へ