Shikata Ga Nai

Private? There is no such things.

2020-02-27から1日間の記事一覧

Redlineでマルウェアのメモリファイルを変換してみた

Hello there, ('ω')ノ メモリイメージを分析するのに機能が豊富なRedlineというツールがありまして。 https://www.fireeye.jp/services/freeware/redline.html 起動してメモリキャプチャを分析するには、『Analyze Data』メニューで。 ここで分析するメモリ…

Molochについて少しだけかいてみた

Hello there, ('ω')ノ Molochは、オープンソースのパケットキャプチャでして。 さらには、パケットをElasticsearchにインポートすることで。 ネットワーク監視システムとしても利用できて。 また、オフラインパケットキャプチャを読み込んで、インデックスを…