でーたべーす

セキュリティに関することを書けたらな〜と思っています。

マルウェア

REMnuxの設定2

●inetsimのダウンロードファイルの設定 inetsimを起動していると、拡張子で判断して、sampleファイルをダウンロードしてくれる。 「/usr/share/inetsim/data/http/fakefiles」にsampleファイルが置いてある。と前回書いた。でも、実際にここのファイルを変更…

regripperの使い方メモ

「https://code.google.com/p/regripper/downloads/list」 から、 「rrv2.5.zip」 をダウンロードし、解凍する。プラグインは、 「https://code.google.com/p/regripperplugins/downloads」 から、 「regripperplugins_20130218.zip」 をダウンロードし、解…

REMnuxの設定

とりあえずREMnuxを日本語環境で、仮想環境上で使うには、これぐらい設定しておけばいいかな。●キーボードの設定 # sudo vi ~/.bashrcsetxkbmap jp●時刻設定 # sudo cp /etc/localtime /etc/localtime.bak # sudo cp /usr/share/zoneinfo/Asia/Tokyo /etc/lo…

データストリームとして付けたEICARテストファイルをウイルス対策ソフトは検知するかの?

EICARテストファイルとは、ウイルス対策ソフト用のテストファイルです。 (http://ja.wikipedia.org/wiki/EICAR%E3%83%86%E3%82%B9%E3%83%88%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB)検証方法は以下のとおりです。 1 メモ帳で、「test.txt」を作成し、内容は…

Androidとautorun.inf

こんな記事がありました↓ https://www.securelist.com/en/blog/805/Mobile_attacksAndroid端末のSDカードに、autorun.infを入れて、 Android端末をPCに接続すると感染するという流れ。感染するとsvchosts.exeというベタなファイル名のマルウェアがダウンロー…