2010-01-01から1年間の記事一覧

アナライジングマルウェア (その1)

アナライジングマルウェアがやってきた アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)定価:¥ 3,150出版日:2010-12-20出版社:オライリージャパン作者:新井 悠 岩村 誠 川古谷 裕平 青木 一史 星澤 裕二by amazon通…

mstmp系ウイルス(仮称) の件

sec

くらっているかどうか確認してみないと!! 「mstmp」系ウイルス(仮称) に感染しているか確認する方法 (にわか鯖管の苦悩日記) ちなみに重要なのでもう一度いいますが、「古いJAVAは削除」ですよ♪ OSやadobe系のアプリを最新にしておくのは当然です ウイルス…

mstmpとlib.dll

sec

トレンドマイクロで動作について記載がでてます 国内100社以上で感染被害を確認。”mstmp” ”lib.dll” のファイル名で拡散する不正プログラム (ウイルス解析担当者による Trend Micro Security Blog) 「mstmp」系ウィルス補完計画 (ハニーポッターの部屋) 感…

検体の提出先

勉強会が終わって一段落してからはウイルスと格闘中 で、検体提出が必要だったんで検体の提出先をメモ ウイルス感染の疑いがあるファイルを Symantec Security Response に提出する方法 (symantec)WebImmune を利用した検体の送信方法 (Macafee) > Submissio…

セキュリティうどん4杯目 無事終了

参加者コメントなど Togetter - 「セキュリティうどん 4杯目 ミクシィ中の人から 2010秋」 (まっちゃさん まとめ ありがとう!!) セキュリティうどん(かまたま)4杯目(電脳お手伝いさんの日誌) セキュリティうどん 4杯目 に参加してきました! (Dlog 隔離館) …

セキュリティうどん(4杯目)

いつから数え方が変わったのかわかりませんが、4杯目w 第4回 セキュリティうどん(かまたま) ちなみに、告知サイトでトラックバックを受けられるようになりました http://sec-udon.jpn.org/lib/plugins/linkback/exe/trackback.php/workshop:4th●2010/09/13 …

今年も・・・

今年も監査の次期がやってきてましたが、無事終了 ヽ(´ー`)ノ 今年は楽に終わったんですが、なんか気が抜けたな 仕事をする気が起きない (^-^;;

メールアドレスのパーセントの意味

30代後半ですが、しらなかった (^_^;; メールアドレスのパーセントの意味 (西尾泰和のはてなダイアリー)

Fixit (Windows シェルの脆弱性により、リモートでコードが実行される)

win

そうなるとは記載ありましたが、いざなると強烈でしたw マイクロソフト セキュリティ アドバイザリ: Windows シェルの脆弱性により、リモートでコードが実行される

Panda Challenge 2010 Edition

ひゃぁ〜・・、内容はほぼ解りませんが、頑張った事はわかりますw Panda Challenge 2010 Edition: last challenge を頑張りました。 (Dlog 隔離館)

夏休み

y

ただいま横で夏休みを計画中・・ できるだけ二人の時間が少なくなるようにって、一生懸命計画してますが・・ 怖くて理由が聞けませんw

ESXiでUSB機器を利用

どうしても、ICカードR/Wを接続したくなったんで、使ってみましたが、特に問題無く利用できました 専用クライアント入れないといけないのが、うっとうしいといえば、うっとうしいですけど・・ I-O DATA USB機器共有ネットワークアダプター「net.USB」 ETG-DS…

今日は早く帰るよ♪

Y

今日は疲れたんで、早く変えることにしたら・・・ ちびっ子 > 意味がわからん Y > なんか忘れものした?? ドンだけ家に居ないのが普通なのかと(笑)

セキュリティうどん 3回杯目

無事終了しました 講師の方、参加者のみなさん、スタッフのみなさん本当にありがとうございました さて、後片付けだ!!

お菓子 ヽ(´ー`)ノ

シュークリームCream Factory(クリームファクトリー) お菓子担当コメ 香大の近くにあるシュークリーム屋さんです。 全て一口サイズで種類豊富でおいしいです! 気に入った方は会場の近くなので買って帰りましょう ヽ(´ー`)ノ

第3回 セキュリティうどんのリマインダ

本日、リマインダをメールにて送付しましたが、登録のメールアドレスが間違っている方がいらっしゃいました お心あたりの方は事務局(admin[at]sec-udon.jpn.org)連絡をお願いします あと、お菓子の周知がまだだったなw お菓子担当によろしくいっとこw シュ…

第3回 セキュリティうどんの周知

本日から募集を開始しましたヽ(´ー`)ノ 今回もきっと楽しく勉強できます!! ★第3回 セキュリティうどん(かまたま)を tessyさんとyoggyさんを招いてCTFなテーマで開催します※詳細は、以下のページです!! → http://bit.ly/3rd-sec-udon※登録申込み ・以下…

第3回 セキュリティうどん

次回は、 2010/06/26 (土) CTF 関連のお話を予定中 ヽ(´ー`)ノ どんどんセキュリティと関係ない仕事が増加中(90%くらいw)

DOSで日付

ちょいメモ echo %DATE:/=%

むりぽ

いろいろありすぎて、いろんなものが無理っぽい ●| ̄|_ と愚痴くらいをかけるくらいの若干の余裕は出てきたww

声に応えてw

いま、自席で仕事してることがほとんど無いんで、通りすがりに、よろしく言ってみたw Gumblar/8080系が使用する file.exe を実行してみた (にわか鯖管の苦悩日記) きっと回答が・・w 「私のような未熟者では、発表は無理っぽいw」

状況を悪化させないために

web

「1」については、そう思いすぎると逆に他人事になる可能性もあるので注意 状況を悪化させないために--イライラしている顧客にしてはならない10のこと - IT業界を生き抜く秘密10箇 (ZDNet Japan)

告白

Yから、人生の先が思いやられる告白を受けた 俺にどうしろと ( ゚Д゚)

落ち着いた?

スケジュール的にはまだまだ詰め込まれてますが、気持ち的には落ち着いてきた つっても、2月末までは一通り日程は埋まってますけど (^-^;; モチベーションを保っていかないと!! って書くと保てるかと思って書いてみたw

メモ

win

2 GB を超える物理メモリを SQL Server が使用できるように設定しよう SQL Server 2005 Tips and Tips

Tools for extracting files from pcaps

NetworkMiner が、手軽です Tools for extracting files from pcaps

Gumblar 方面

Gumblar関連メモ ※注意喚起関連 Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起 (JPCERT) Gumblar | NCSIRTアドバイザリ (NCSIRT) ウェブサイト改ざんに関する注意喚起 一般利用者へ:改ざんされたウェブサイトからのウイルス感染…

難読化

gubmler系の難読化された部分のメモ heheheh = 'd#((!)!).$^h(#@#(a&)#$t)))^&(e)&$n#^!&@^(&(^a)!#.!#$^!&&!&n@)&(@^e@!(#($!)(&(!@$#&.#&$#j)#)^&@)((#!!$!#&!&@@#(^#@$(@!$(&^^)&@!#p$&^!#/!)@#^&#@&^@@port445&$###!#/^()))(@&)#($$&'.replace(/\!|\)|&|…

あけましておめでとうございます

気がつけば、1週間 今年は、どんな年になるのかなぁ〜・・