**まとめ
malware-log.hatenablog.com 【概要】■AD特権の取得ツール ツール名 比率 Mimikatz OS Creds 34% LSASS Dump 33% Zelologon 17% KlingonRAT 8% NLBrute 8% 【ニュース】■2018年 ◆システムのバックドアを襲うRDP攻撃の詳細、10ドルで販売される国際空港のセキ…
【パスワードダンプツール】 ◆Gsecdump (まとめ) https://security-tools.hatenablog.com/entry/Gsecdump ◆PWdump (まとめ) https://security-tools.hatenablog.com/entry/PWdump ◆Lslsass (まとめ) https://security-tools.hatenablog.com/entry/Lslsass 【…
【CMSまとめ】 ◆Joomla (まとめ) https://security-tools.hatenablog.com/entry/Joomla 【関連まとめ記事】◆全体まとめ ◆Web (まとめ) https://security-tools.hatenablog.com/entry/Web
【ツール】 ◆Hashcat (HashCat) https://hashcat.net/hashcat/ 【ダウンロード】 ◆Hashcat (HashCat) https://hashcat.net/hashcat/ 【ニュース】 ◆ペネトレーションテストの代表的ツール11選 (ComputerWorld, 2020/03/17) https://project.nikkeibp.co.jp/i…
【ツール】 ◆LogonTracer v1.6 リリース (JPCERT/CC), 2022/12/21) https://blogs.jpcert.or.jp/ja/2022/12/logontracer-v16.html 【ダウンロード】 ◆LogonTracer (JPCERTCC(GITHUB), 2022/12/21) https://github.com/JPCERTCC/LogonTracer/releases/tag/v1.…
【要点】 ◎iPhone用の脱獄ツール 【ツール】 ◆Palera1n (palera1n) https://github.com/palera1n/palera1n 【ダウンロード】 ◆palera1n (palera1n) https://github.com/palera1n/palera1n 【ニュース】 ◆iPhone用の脱獄ツール「palera1n」、iOS 16に対応 (Co…
【目次】 概要 【辞典】 記事 【ニュース】 【ブログ】 【図表】 概要 【辞典】 ◆EDR(Endpoint Detection and Response)(NEC) https://www.nec-solutioninnovators.co.jp/ss/insider/security-words/06.html ◆Endpoint detection and response (Wikipedia)…
【ツール】 ◆Radare (radare) https://www.radare.org/ 【ダウンロード】 ◆Radare (radare) https://www.radare.org/ 【書籍】 ◆実践バイナリ解析 (Dennis Andriesse, 2022/01/29) https://www.kadokawa.co.jp/product/302111001242/ https://asciidwango.jp…
【要点】 ◎Process Monitor と協働し、マルウェア解析を効率的に実施 【ツール】 ◆ProcDOT (procdot) https://www.procdot.com/ 【ダウンロード】 ◆ProcDOT (procdot) https://www.procdot.com/ 【書籍】 ◆マルウェアの教科書 (吉川孝志 2022/09/20) https:/…
【API解析ツール】 ◆API Monitor (まとめ) https://security-tools.hatenablog.com/entry/API_Monitor 【関連まとめ記事】 ◆全体まとめ https://security-tools.hatenablog.com/entry/root
【ツール】 ◆XORsearch (Didier Stevens) https://blog.didierstevens.com/programs/xorsearch/ 【ダウンロード】 ◆XORsearch (Didier Stevens) https://blog.didierstevens.com/programs/xorsearch/ 【書籍】 ◆初めてのマルウェア解析 (Monnappa K A, 2020/…
【ツール】 ◆flare-floss (Mandiant) https://github.com/mandiant/flare-floss ◆FLOSS Version 2.0 (Mandiant) https://www.mandiant.com/resources/blog/floss-version-2 【ダウンロード】 ◆flare-floss (Mandiant) https://github.com/mandiant/flare-flo…
【ツール】 ◆Noriben (Rurik) https://github.com/Rurik/Noriben 【ダウンロード】 ◆Noriben (Rurik) https://github.com/Rurik/Noriben 【書籍】 ◆初めてのマルウェア解析 (Monnappa K A, 2020/12/11) https://www.oreilly.co.jp/books/9784873119298/ ⇒ ht…
【サンドボックス】 ◆Noriben (まとめ) https://security-tools.hatenablog.com/entry/Noriben ◆CAPE (まとめ) https://security-tools.hatenablog.com/entry/CAPE 【関連まとめ記事】 ◆全体まとめ https://security-tools.hatenablog.com/entry/root
【ツール】 ◆PPEE / Puppy (Seabreg) https://github.com/Seabreg/PPEE 【ダウンロード】 ◆PPEE / Puppy (Seabreg) https://github.com/Seabreg/PPEE 【書籍】 ◆初めてのマルウェア解析 (Monnappa K A, 2020/12/11) https://www.oreilly.co.jp/books/9784873…
【ツール】 ◆AmcacheParser (EricZimmerman) https://github.com/EricZimmerman/AmcacheParser 【ダウンロード】 ◆AmcacheParser (EricZimmerman) https://github.com/EricZimmerman/AmcacheParser https://f001.backblazeb2.com/file/EricZimmermanTools/Am…
【ツール】 ◆OSForensics (PassMark Software) https://www.osforensics.com/osforensics.html 【ダウンロード】 ◆OSForensics (PassMark Software) https://www.osforensics.com/download.html 【関連まとめ記事】◆全体まとめ ◆メモリ採取ツール (まとめ) h…
【AMCache解析】 ◆AMCacheParser (まとめ) https://security-tools.hatenablog.com/entry/AMCacheParser 【資料】 ◆ANALYSIS OF THE AMCACHE (Blanche Lagny, 2019/07/25) https://www.ssi.gouv.fr/uploads/2019/01/anssi-coriin_2019-analysis_amcache.pdf …
【ツール】 ◆Bitwarden (Google) https://go.bitwarden.com/jp/password-management-for-business-teams-organizations/ 【ダウンロード】 ◆Bitwarden (Google) https://go.bitwarden.com/jp/password-management-for-business-teams-organizations/ 【ニュ…
【概要】 項目 内容 最新バージョン 0.37 最終更新日 - 開発者 うさぴょん 【ツール】 ◆うさみみハリケーン (うさぴょん) https://digitaltravesia.jp/usamimihurricane/HowToUseUsaMimi.html 【ダウンロード】 ◆うさみみハリケーン (うさぴょん) https://ww…
malware-log.hatenablog.com 【目次】 ツール 概要 【使用方法】 【ニュース】 【公開情報】 【書籍】 【検索】 関連情報 【関連まとめ記事】 ツール 【ツール】 ◆Autoruns (Microsoft) https://docs.microsoft.com/ja-jp/sysinternals/downloads/autoruns …
【ツール】 ◆Caring Caribou (CaringCaribou) https://github.com/CaringCaribou/caringcaribou 【ダウンロード】 ◆Caring Caribou (CaringCaribou) https://github.com/CaringCaribou/caringcaribou
【自動車のセキュリティツール】■診断ツール ◆Caring Caribou (まとめ) https://security-tools.hatenablog.com/entry/Caring_Caribou 【公開情報】 ◆カーハッキング101:貿易の道具 (HDS) https://ja.home-dream-solution.com/car-hacking-tools-trade ⇒ ht…
【Microsoft Defender の停止】 ◆Microsoft Defender の停止方法 (まとめ) ◆Microsoft Defender の停止ツール (まとめ) 【ニュース】■2017年 ◆Windows10 の Windows Defenderを完全に無効化する方法 (ぼくんちのTV 別館, 2017/09/18) https://freesoft.tvbok…
【図表】 【ツール】 ◆Exeinfo PE (BOOOM HOST) https://github.com/ExeinfoASL/ASL 【ダウンロード】 ◆Exeinfo PE (BOOOM HOST) https://github.com/ExeinfoASL/ASL 【書籍】 ◆マルウェアの教科書 (吉川孝志 2022/09/20) https://bookplus.nikkei.com/atcl/…
【実行ファイル解析ツール】 ◆PEview (まとめ) ★★★ https://security-tools.hatenablog.com/entry/PEview ◆MiTeC PE Reader (まとめ) https://security-tools.hatenablog.com/entry/MiTeC_PE_Reader ◆PE Tools (まとめ) https://security-tools.hatenablog.c…
malware-log.hatenablog.com 【ツール】 ◆Sliver (BishopFox) https://github.com/BishopFox/sliver 【ダウンロード】 ◆Sliver (BishopFox) https://github.com/BishopFox/sliver 【概要】Sliver is an open source cross-platform adversary emulation/red …
【攻撃フレームワーク】 ◆Cobalt Strike (まとめ) https://security-tools.hatenablog.com/entry/Cobalt_Strike ◆Sliver (まとめ) https://security-tools.hatenablog.com/entry/Sliver 【関連まとめ記事】 ◆全体まとめ https://security-tools.hatenablog.c…
【図表】 出典: https://github.com/namazso/OpenHashTab 【ツール】 ◆OpenHashTab (namazso) https://github.com/namazso/OpenHashTab 【ダウンロード】 ◆OpenHashTab (namazso) https://github.com/namazso/OpenHashTab 【ニュース】 ◆ダウンロードしたフ…
【要点】 ◎詳細なログ取集ツール(システム アクティビティを監視して Windows イベント ログに記録) ◎Sysinternals の構成ツール 【ツール】 ◆Sysmon v14.0 (Microsoft) https://docs.microsoft.com/ja-jp/sysinternals/downloads/sysmon 【ダウンロード】 ◆…