Weird Wired World

Programming, Security

バイナリ解析

PE形式のヘッダ

最近WindowsでのInjectionを色々と試している。本記事ではその過程で学んだPEのヘッダを取り上げる。 この手のデータ構造を網羅的に学ぶのは大変。まず数が多い。また先人の知恵が詰まっているためか解説読んでも意味の分からん(^^;)メンバもある。本記事で…

Process Hollowing

発表を行った。 20171106 ゼロから始める rev1 ゼロから始めるセキュリティ勉強会は終始和やかな雰囲気だった。雑談ベースのLTもあり,技術的な解説のLTもあり,バランスが良いと感じた。

詳解crackme #1

eagle0wl氏のcrackmeでバイナリ解析を学んでいる。 基本的に本家の手引きをなぞっている。環境はWindows 10, OllyDgb 1.10である。但しメニューには日本語化パッチを適用していない。明らかに読みにくくなる。 crackme#1の概要 crackme#1を起動すると,次の…