@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2014-03-10から1日間の記事一覧

SANSからの練習問題を試す フックの確認 (2)

RedLineを中心にRootkit対応の手順を確認してきましたが、Volatilityにはマルウェアの調査を意図したプラグインが各種提供されています。 マルウェア関連のプラグインは、Wiki に整理されていますので、そちらを参照してみてください。*1 CommandReferenceMa…