mirror of
https://github.com/nganhkhoa/malware.git
synced 2024-06-10 21:32:07 +07:00
Update malware-analysis_ref_and_memo.md
This commit is contained in:
parent
f53670e333
commit
fb47c0a89d
@ -223,6 +223,7 @@ DFIR,マルウェア解析,OSINTに特化したUbuntuベースのディスト
|
||||
- [010 Editorに組み込むことも可能](https://www.sweetscape.com/010editor/repository/scripts/file_info.php?file=RateStrings.1sc&type=1&sort=)
|
||||
- ref:
|
||||
- [Learning to Rank Strings Output for Speedier Malware Analysis](https://www.fireeye.com/blog/threat-research/2019/05/learning-to-rank-strings-output-for-speedier-malware-analysis.html)
|
||||
- **exiftool**
|
||||
|
||||
- **wql**
|
||||
- wqlで子プロセスの検索
|
||||
@ -388,6 +389,7 @@ Injecition/Hollowingされたプロセスの自動検出<br>
|
||||
### lnk file
|
||||
- **[LnkParse](https://pypi.org/project/LnkParse3/)**
|
||||
- .lnkファイルのパーサ
|
||||
- exiftoolでもパース可能
|
||||
- [[MS-SHLLINK]: Shell Link (.LNK) Binary File Format](https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-shllink/16cb4ca1-9339-4d0c-a68d-bf1d6cc0f943?redirectedfrom=MSDN)
|
||||
- .lnkファイルのバイナリフォーマット
|
||||
|
||||
|
Loading…
Reference in New Issue
Block a user