Weird Wired World

Programming, Security

2017-10-28から1日間の記事一覧

VolatilityでStuxnetのメモリダンプ解析 #2

前回に引き続きStuxnetに感染したPCのメモリダンプの解析を行う。 前回はpstreeによりプロセス一覧を表示しpid1928, 868が不審なプロセスであると特定した。この結果を踏まえつつ,他のアプローチで不審なプロセスを挙げていく。 3. ネットワークの調査 ネッ…