본문 바로가기
[분석툴]PDF Scanner Beta version 0.1.2 and some thoughts - Malware Diaries MalwareDiaries에서 악의적인 PDF를 탐지하는 PDF Scanner의 베타버전을 공개하였다. 원본 보기 : http://blogs.paretologic.com/malwarediaries/index.php/2010/06/10/pdf-scanner-beta-version-0-1-2-and-some-thoughts/ - 다운로드 URL http://blogs.paretologic.com/malwarediaries/CL_PDF_Scanner.zip - 사용방법 CL_PDF_Scanner.exe 검사 할 PDF 파일이름 CL_PDF_Scanner.exe 검사 할 폴더 경로 - 사용 화면 정상 : nothing found 악성 : suspicious file 따로 로그를 저장 할 수 있어서 좋다. PDF.. 2010. 6. 11.
[시스템툴]Sysinternals Tools Update - Autoruns v10, Process Explorer v12.04, Sigcheck v1.7, ProcDump v1.8 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 업데이트 이외 마크의 블로그에도 글이 올라왔습니다. 참고하세요. - Mark’s Blog: The Case of the Unexplained IE Crash - 업데이트 목록(클릭 하시면 새창으로 이동합니다) Autoruns v10 Process Explorer v12.04 Sigcheck v1.7 ProcDump v1.8 2010. 6. 9.
[분석툴]PDF Scanner: detecting malicious PDFs - Malware Diaries MalwareDiaries에서 악의적인 PDF를 탐지하는 PDF Scanner의 탐지영상을 공지했다. 이 프로그램이 공개적으로 릴리즈가 될 지는 좀 더 지켜봐야겠다. 개인적으로 어떠한 탐지 방식을 사용한건지 궁금하다. - PDF Scanner 탐지 영상 2010. 6. 9.
[분석툴]Malicious Document Analysis Tools(Microsoft Office or PDF) 악의적인 문서 파일들을 분석하기 좋은 툴들이 있어서 소개한다. 아직 다 써보진 못했지만, 꽤 편리한 툴들이 많다. 원문 : http://www.mysectools.com/MySecTools/The_Tools/Entries/2010/5/23_Malicious_Document_Analysis_Tools.html The Malicious Document Analysis section contains tools that will definitely turn the task to analyze and determine if one document (Microsoft Office or PDF) is malicious or not and even extract the malicious code from there. .. 2010. 5. 26.
[시스템툴]Sysinternals Tools Update - Coreinfo v2.1, Process Monitor v2.91, Disk Usage v1.34 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 업데이트 이외 책을 발행하였다는 내용이 있으니 참고하세요! - Making it Big in Software - 업데이트 목록(클릭 하시면 새창으로 이동합니다) Coreinfo v2.1 Process Monitor v2.91 Disk Usage v1.34 2010. 5. 20.
[시스템툴]Sysinternals New Tool - RAMMap v1.0 Sysinternals Tool 에서 새로운 툴을 선보였네요. PC에서 RAM이 어떻게 사용되는지 보여주는 툴입니다. 안타깝게도, 클라이언트는 Windows Vista OS 이상, 서버는 2008 Server 이상에서만 사용가능하네요 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! - 신규 목록(클릭 하시면 새창으로 이동합니다) RAMMap v1.0 2010. 5. 20.
[시스템툴]Sysinternals Tools Update - LogonSessions v1.21 and an article on the usage of VMMAP Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! - 업데이트 목록(클릭 하시면 새창으로 이동합니다) LogonSessions v1.21 Microsoft CLR Team Blog Post on VMMap and Managed Code 2010. 5. 7.
[시스템툴]Sysinternals Tools Update - Process Explorer v12.03 Sysinternals Tool 중 Process Explorer가 다시 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 우리들의 영웅 Process Explorer가 12.03로 업글되었습니다. 먼가 문제가 있었는거 같은데, 정확한 해석이 안되네요 ㅠ_ㅠ - 업데이트 목록(클릭 하시면 새창으로 이동합니다) Process Explorer v12.03 2010. 4. 16.