SlideShare uma empresa Scribd logo
1 de 19
Baixar para ler offline
マルウェアぺろぺろ解析講座
     そのいち
〜仮想環境下では暴れないけど質問ある?〜
Anonymousの仮面の人でーす
    ✌('ω')✌イエエエエエww
Who are you ?

・@reiji1020(れいじ)
・長崎県立大学情報メディア学科2年
・☝( ◠ ‿ )☝< 社畜か…ザコめ…
      ◠
・今日も本当は仕事でした
近況
      彼女がいない
         ↓
     遊ぶ相手がいない
         ↓
   休日が暇で暇で仕方ない
         ↓

_人人人人人人人人人人人人_
> 突然のマルウェア解析 <
 ̄Y^Y^Y^Y^Y^Y^Y^Y^Y^Y ̄
3次元女性とマルウェアちゃんの共通点

  3次元女性      マルウェアたん
●
  ヤンデレ     ● ヤンデレ



●
  ツンデレ       (感染的な意味で)
           ● ツンデレ
●
  ガードが硬い     (パック的な意味で)
           ● ガードが硬い


             (アンパック的な意
             味で)
つまり

    3次元女性=彼女
 3次元女性=マルウェアたん


マルウェアたん=彼女
デートの一連の流れ

1.マルウェアを探してくる
(Offensive Computingっていうのはたくさん検
体があります)
2.逆アセンブラ兼デバッガにぶち込む
(IDA ProやOllyDbgを使いましょう)
3.ぺろぺrシェルコードを見る
(そのコードが何処でどういった働きをするのか
理解する)
マルウェアちゃんとデートするために
●
    仮想環境を立てる
    マルウェアちゃんが暴れてもホストマシ
    ンに影響はない
    (元の正常な環境に戻すのが容易である)

    ただし仮想環境というのを検知して、動
    作をしないものがある
仮想環境で解析するとエラーが出る




↑通常


仮想環境下→
( ˘⊖˘) 。o(待てよ、どうして感染しないんだ…?)
Agobot

Agobotは、
デバッガ上またはVMware等の仮想システム
上で実行されていることを検出する機能が
あり、
これを検出した場合、活動を停止したり、
自分自身を消去するものがある。
なんでVMってわかんねん




VMwareには非公開であるが固有のI/O
ポートがある!
あとはわかるな?
仮想環境だとわかった場合
  存在しないメモリ番号
  0x00000000にアクセス
           ↓
さらに
    I/Oポート確認前に、ブラウザの閲覧履歴を
    チェックする

●   マルウェア解析情報サイト
●   検体配布サイト
●   セキュリティ対策サイト

    これらの閲覧履歴があった場合は感染を停
    止、自らを削除してしまう
しかし


仮想環境かどうかを検知して
動作を終了若しくは自らを削除するマルウェア
ちゃんは少ない

(あったとしても大体はこのAgobotの亜種)
マルウェアちゃんをぺろぺろす
      る時は
 必ず仮想環境を用意しましょ
    う!!!!!!
ご清聴ありがとうございました!

Mais conteúdo relacionado

Mais de Saya Katafuchi

VJ Cardboard ブイジェーカードボード
VJ Cardboard ブイジェーカードボードVJ Cardboard ブイジェーカードボード
VJ Cardboard ブイジェーカードボードSaya Katafuchi
 
Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2
Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2
Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2Saya Katafuchi
 
Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!
Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!
Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!Saya Katafuchi
 
輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」
輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」
輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」Saya Katafuchi
 
輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...
輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...
輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...Saya Katafuchi
 
第一回カオス時系列解析
第一回カオス時系列解析第一回カオス時系列解析
第一回カオス時系列解析Saya Katafuchi
 
卒論執筆のために3年生からやる5つのこと
卒論執筆のために3年生からやる5つのこと卒論執筆のために3年生からやる5つのこと
卒論執筆のために3年生からやる5つのことSaya Katafuchi
 
画像認識のための深層学習
画像認識のための深層学習画像認識のための深層学習
画像認識のための深層学習Saya Katafuchi
 
ディープボルツマンマシン入門
ディープボルツマンマシン入門ディープボルツマンマシン入門
ディープボルツマンマシン入門Saya Katafuchi
 
20140514在校生向けUnity&AR講座
20140514在校生向けUnity&AR講座20140514在校生向けUnity&AR講座
20140514在校生向けUnity&AR講座Saya Katafuchi
 
20140508 在校生向けUnity&AR講座
20140508 在校生向けUnity&AR講座20140508 在校生向けUnity&AR講座
20140508 在校生向けUnity&AR講座Saya Katafuchi
 
201310合同ゼミ論文紹介
201310合同ゼミ論文紹介201310合同ゼミ論文紹介
201310合同ゼミ論文紹介Saya Katafuchi
 
VirtualDJでPCDJっぽいことをやった
VirtualDJでPCDJっぽいことをやったVirtualDJでPCDJっぽいことをやった
VirtualDJでPCDJっぽいことをやったSaya Katafuchi
 
ヤンデレのUnityに愛されて眠れない〜りたーんず〜
ヤンデレのUnityに愛されて眠れない〜りたーんず〜ヤンデレのUnityに愛されて眠れない〜りたーんず〜
ヤンデレのUnityに愛されて眠れない〜りたーんず〜Saya Katafuchi
 
ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜
ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜
ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜Saya Katafuchi
 
Reverseengineering koukai
Reverseengineering koukaiReverseengineering koukai
Reverseengineering koukaiSaya Katafuchi
 
i phoneでbasicやるよ!
i phoneでbasicやるよ!i phoneでbasicやるよ!
i phoneでbasicやるよ!Saya Katafuchi
 

Mais de Saya Katafuchi (20)

20190324vvvvオフ会
20190324vvvvオフ会20190324vvvvオフ会
20190324vvvvオフ会
 
VJ Cardboard ブイジェーカードボード
VJ Cardboard ブイジェーカードボードVJ Cardboard ブイジェーカードボード
VJ Cardboard ブイジェーカードボード
 
Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2
Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2
Handson opencv! 画像処理ライブラリを使って面白いプログラムを作ろう!その2
 
Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!
Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!
Hands On OpenCV! 画像処理ライブラリを使って面白いプログラムを作ろう!
 
輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」
輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」
輪講用資料「Deep Convolutional Network Cascade for Facial Point Detection」
 
輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...
輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...
輪講用資料「Mitosis Detection in Breast Cancer Histology Images with Deep Neural Ne...
 
第一回カオス時系列解析
第一回カオス時系列解析第一回カオス時系列解析
第一回カオス時系列解析
 
卒論執筆のために3年生からやる5つのこと
卒論執筆のために3年生からやる5つのこと卒論執筆のために3年生からやる5つのこと
卒論執筆のために3年生からやる5つのこと
 
画像認識のための深層学習
画像認識のための深層学習画像認識のための深層学習
画像認識のための深層学習
 
ディープボルツマンマシン入門
ディープボルツマンマシン入門ディープボルツマンマシン入門
ディープボルツマンマシン入門
 
20140514在校生向けUnity&AR講座
20140514在校生向けUnity&AR講座20140514在校生向けUnity&AR講座
20140514在校生向けUnity&AR講座
 
20140508 在校生向けUnity&AR講座
20140508 在校生向けUnity&AR講座20140508 在校生向けUnity&AR講座
20140508 在校生向けUnity&AR講座
 
201310合同ゼミ論文紹介
201310合同ゼミ論文紹介201310合同ゼミ論文紹介
201310合同ゼミ論文紹介
 
VirtualDJでPCDJっぽいことをやった
VirtualDJでPCDJっぽいことをやったVirtualDJでPCDJっぽいことをやった
VirtualDJでPCDJっぽいことをやった
 
ヤンデレのUnityに愛されて眠れない〜りたーんず〜
ヤンデレのUnityに愛されて眠れない〜りたーんず〜ヤンデレのUnityに愛されて眠れない〜りたーんず〜
ヤンデレのUnityに愛されて眠れない〜りたーんず〜
 
Capture the flag!
Capture the flag!Capture the flag!
Capture the flag!
 
Tesseract-OCR in iOS
Tesseract-OCR in iOSTesseract-OCR in iOS
Tesseract-OCR in iOS
 
ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜
ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜
ヤンデレのUnityに愛されて眠れない〜Unity3分クッキング〜
 
Reverseengineering koukai
Reverseengineering koukaiReverseengineering koukai
Reverseengineering koukai
 
i phoneでbasicやるよ!
i phoneでbasicやるよ!i phoneでbasicやるよ!
i phoneでbasicやるよ!
 

マルウェア解析講座そのいち〜仮想環境下では暴れないけど質問ある?〜