Ayumu's I/O

ねだるな勝ち取れ、さすれば与えられん

Entries from 2017-12-01 to 1 month

Trickbot(Ver1000102)を解析してみる

マルウェア解析が趣味のあゆむです。今回はWindows7(64bit)環境下でTrickbotを解析したので、その結果をお伝えします。検体/ログ解析時の種類特定にお役立てください。モジュールの解析までは行っていませんのであしからず。 Trickbotとは 検体情報 Docfile …

名前付きパイプによるプロセス間通信をやってみる

Windowsにおいてプロセス間通信(IPC)に使われる名前付きパイプについて調べました。 名前付きパイプ(Named Pipe)とは CreateNamedPipe関数 パイプに関連する他の関数 名前付きパイプのアクティビティの確認方法 プログラム サーバ側のソースコード クライア…