Shikata Ga Nai

Private? There is no such things.

プロセスエクスプローラをつかってみた

Hello there, ('ω')ノ

 

実行中のマルウェアの詳細な検査ができるツールのひとつで。

Windows SysinternalsのProcess Explorerというものがあって。

なんとなくタスクマネージャのプロフェッショナル版のようなツールでして。

 

 

 

 https://docs.microsoft.com/ja-jp/sysinternals/downloads/process-explorer

 

f:id:ThisIsOne:20200318195923p:plain

 

ダウンロード後に解凍して、『procexp64』を起動して。

このツールだと疑わしいプロセスは視覚的にとらえることができて。

 

f:id:ThisIsOne:20200318200202p:plain

 

次に疑わしいプロセスが見当たれば、下記のサイトへアップロードすると。

 https://www.virustotal.com/gui/home/upload

 

f:id:ThisIsOne:20200318203518p:plain

 

分析してくれて。

 

f:id:ThisIsOne:20200318203658p:plain

 

それから、もう1つの重要な機能は、プロセスの内容もダンプできて。

同じような機能をもつVolatilityと違うのは。

メモリイメージを取得しなくてもダンプできることで。

対象のプロセスを右クリックして、ダンプを作成することに。

 

f:id:ThisIsOne:20200318204543p:plain

 

Best regards, (^^ゞ