1
0
mirror of https://github.com/nganhkhoa/malware.git synced 2024-06-10 21:32:07 +07:00

Update malware-analysis_ref_and_memo.md

This commit is contained in:
mether049 2020-03-20 05:10:00 +09:00 committed by GitHub
parent 68341bee41
commit fe07acf0bd
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -318,7 +318,7 @@ Injecition/Hollowingされたプロセスの自動検出<br>
- VBA Stompingの検出ツール - VBA Stompingの検出ツール
- p-codeで利用される関数名変数名文字列コメント等を出力 - p-codeで利用される関数名変数名文字列コメント等を出力
- pcodedmpとolevbaを利用している - pcodedmpとolevbaを利用している
- **[CMD Watcher]** - **[CMD Watcher](http://www.kahusecurity.com/posts/cmd_watcher_and_maldocs.html)**
- マクロによって実行されるpowershell,cmd,wscript,rundllのコマンドがCMD Watcherに出力される - マクロによって実行されるpowershell,cmd,wscript,rundllのコマンドがCMD Watcherに出力される
- コマンドをキャプチャした際に自動的にプロセスを終了させる - コマンドをキャプチャした際に自動的にプロセスを終了させる
- **[ole tools](https://github.com/decalage2/oletools/wiki)** - **[ole tools](https://github.com/decalage2/oletools/wiki)**
@ -346,7 +346,7 @@ Injecition/Hollowingされたプロセスの自動検出<br>
- LinuxでPS,VBの動的解析 - LinuxでPS,VBの動的解析
- [.NET Core](https://docs.microsoft.com/ja-jp/dotnet/core/install/linux-package-manager-ubuntu-1604) - [.NET Core](https://docs.microsoft.com/ja-jp/dotnet/core/install/linux-package-manager-ubuntu-1604)
- [PowerShell Core(PowerShell 7+)](https://docs.microsoft.com/ja-jp/powershell/scripting/install/installing-powershell-core-on-windows?view=powershell-7) - [PowerShell Core(PowerShell 7+)](https://docs.microsoft.com/ja-jp/powershell/scripting/install/installing-powershell-core-on-windows?view=powershell-7)
- LibreOffice - [LibreOffice](https://ja.libreoffice.org/)
- ref: - ref:
- [vbastomp.com](https://vbastomp.com/) - [vbastomp.com](https://vbastomp.com/)
- [Advanced VBA Macros Attack&Defence,BHEU2019](https://www.decalage.info/files/eu-19-Lagadec-Advanced-VBA-Macros-Attack-And-Defence.pdf) - [Advanced VBA Macros Attack&Defence,BHEU2019](https://www.decalage.info/files/eu-19-Lagadec-Advanced-VBA-Macros-Attack-And-Defence.pdf)