第4回 静岡ITPro勉強会まとめ

2010年5月22日に開催した第4回静岡ITPro勉強会のまとめ。http://shizuoka-itpro.techtalk.jp/news/ana-4thworkshop テーマ:マルウエア(ウイルス)解析技術 講 師:岩本一樹さん(http://www.maid.org/) 続きを読む
1
もくだいさん🇯🇵 365おじさん @mokudai

マルウェア解析には逆アセンブルした印刷物と鉛筆、関数電卓があればいい #shizuoka_itpro4

2010-05-22 13:52:42
TAKI, Yasushi (瀧 康史) @kohju

ひさしぶりにx86の逆アセンブルソース見たw #shizuoka_itpro4

2010-05-22 13:52:53
もくだいさん🇯🇵 365おじさん @mokudai

おなじく高校の時以来w RT @amay077: アセンブラ見るの高校以来w #shizuoka_itpro4

2010-05-22 13:54:40
yoshinabu @yoshinabu

スタックに引数とか懐かしすぎる #shizuoka_itpro4

2010-05-22 13:55:25
yoshinabu @yoshinabu

コールグラフとかも出してくれるのね #shizuoka_itpro4

2010-05-22 13:57:16
yoshinabu @yoshinabu

これはぜひハンズオンしてみたい #shizuoka_itpro4

2010-05-22 13:58:57
yoshinabu @yoshinabu

紙に書き出すアナログな静的解析 #shizuoka_itpro4

2010-05-22 14:01:03
Tadahiro Ishisaka🖖 @ishisaka

よく使われる関数はコールグラフに入れない。ノイズは含めない #shizuoka_itpro4

2010-05-22 14:01:11
Tadahiro Ishisaka🖖 @ishisaka

グローバルメモリの使われ方も重要 #shizuoka_itpro4

2010-05-22 14:01:33
yoshinabu @yoshinabu

グローバルメモリの使われ方をメモしておく #shizuoka_itpro4

2010-05-22 14:01:35
amay077@mastodon.cloud @amay077

逆アセンブルリストの束…これはやりたくないw #shizuoka_itpro4

2010-05-22 14:02:38
Tadahiro Ishisaka🖖 @ishisaka

年々逆アセンブルリストが増えていくwww #shizuoka_itpro4

2010-05-22 14:03:03
yoshinabu @yoshinabu

解析したリストの数が'02と'08が急増してる #shizuoka_itpro4

2010-05-22 14:03:51
Tadahiro Ishisaka🖖 @ishisaka

マルウェアがアセンブラからCで開発されるようになり、逆アセンブルの量が増えてきている。 #shizuoka_itpro4

2010-05-22 14:05:31
Y Ushida @ushiday

紙の厚さには、自分も注意しよう。 #shizuoka_itpro4

2010-05-22 14:05:34
yoshinabu @yoshinabu

アセンブリで記述された丸ウェアが減っていく(ただしこれは世界的統計ではない) #shizuoka_itpro4

2010-05-22 14:08:26
yoshinabu @yoshinabu

楽をするために努力する姿って美しいです #shizuoka_itpro4

2010-05-22 14:09:23
yoshinabu @yoshinabu

コールグラフの各関数を配列の一要素として、長さ不定の配列として考える。 #shizuoka_itpro4

2010-05-22 14:13:01
yoshinabu @yoshinabu

その配列にギャップを挿入して長さをそろえ、比較することで亜種を判別できる #shizuoka_itpro4

2010-05-22 14:13:46