2013-01-01から1年間の記事一覧

[malware] [unpack] Themida+WL1.1.0.0-2.1.0.0Dumper+IAT Repair+CodeEncryptRepair_v2.6.0

sec

http://reversengineering.wordpress.com/category/tools/unpackers/

virustotal-search.py

sec

Update: virustotal-search.py | Didier Stevens

Forensic Analysis of the Tor Browser Bundle on OS X, Linux, and Windows

https://research.torproject.org/techreports/tbb-forensic-analysis-2013-06-28.pdf

Forensic Analysis of Microsoft Internet Explorer Cookie Files.pdf

sec

Forensic Analysis of Microsoft Internet Explorer Cookie Files.pdf - Google ドライブ

Viewing ELF Binary Signatures.pdf

sec

Viewing ELF Binary Signatures.pdf - Google ドライブ

Recon 2013 Slides スライド

sec

Index of /2013/slides/

[CTF] Defcon 21 Quals Writeupとかをまとめる予定地

sec

Defcon 21 Quals Writeupとかをまとめる予定地 - piyolog

exploit-exercises.com

sec

Exploit Exercises

Cuckoo Sandbox on Hardware: Installing the OS and required guest utils on the hardware node

Michael Boman: Cuckoo Sandbox on Hardware: Installing the OS and required guest utils on the hardware node

指定した形式で大量のダミーデータを生成してくれる『Generate test data for your database』

Internet.com | The original source for all things Internet: internet-related news and resources, domain names, domain hosting and DNS services, free website builders, email and more

DEFCON CTF Quals の write up 書いてみた

sec

DEFCON CTF Quals の write up 書いてみた - wakatonoの戯れメモ

多発するWeb改ざんに備えてinotifywaitによる改ざん検知を導入した

sec

多発するWeb改ざんに備えてinotifywaitによる改ざん検知を導入した | 徳丸浩の日記 logging $ inotifywait -r -m /home/ubuntu/test > xxxx.log $ more xxxx.log /home/ubuntu/test/ CREATE xxxx /home/ubuntu/test/ OPEN xxxx /home/ubuntu/test/ ATTRIB xx…

Windows7でのRDP時のイベントログ証跡

sec

RDPサービス開始 ログの名前: Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational イベント ID: 258 リスナー RDP-Tcp によりリッスンが開始されましたRDP受信 イベント ID: 261 リスナー RDP-Tcp で接続を受信しました ログの名前: S…

Windows7でのログオン時のイベントログ証跡(OfflineFilesログとの比較)

sec

イベントログ Securityログ OfflineFilesログ 起動時 イベントID:4624 イベントID:7(ログオン) ログオンタイプ:2 イベントID:8(ログオフ) スクリーンロックからのログオン イベントID:4624 無し ログオンタイプ:7

Indicators of Compromise in Memory Forensics

sec

http://www.sans.org/reading_room/whitepapers/forensics/indicators-compromise-memory-forensics_34162

Using IOC (Indicators of Compromise) in Malware

sec

Forensics http://www.sans.org/reading_room/whitepapers/incident/ioc-indicators-compromise-malware-forensics_34200

haswell

PC

第4世代 インテル Core i7/i5 CPU特集|ドスパラ公式通販サイト

[CTF]

sec

Flaggers CTFtime.org / All about CTF (Capture The Flag)

[Plugins] plugins20130418 一覧

plugins20130418 プラグイン名 処理内容 acmru.pl Gets contents of user's ACMru key adoberdr.pl Parse Adobe Reader MRU keys aim.pl Gets info from the AOL Instant Messenger (not AIM) install all all-all aports.pl Extracts the install path for …

CUDA grep

CUDA grep

Attack wave on Ruby on Rails

sec

Attack wave on Ruby on Rails - The H Open: News and Features

Tools for Examining XOR Obfuscation for Malware Analysis

sec

SANS Digital Forensics and Incident Response Blog | Tools for Examining XOR Obfuscation for Malware Analysis | SANS Institute

nginx POST body ログ 取得

vi /etc/nginx/conf.d/forward_proxy.conf server { listen 8080; server_name 【LOCAL_IP】; resolver 【DNS_IP】; location / { proxy_pass $scheme://$http_host$request_uri; } } vi /etc/nginx/nginx.conf log_format main '$remote_addr - $remote_use…

[log] apache POST body ログ 取得

httpd.confの設定 LoadModule dumpio_module modules/mod_dumpio.so DumpIOInput On DumpIOOutput On LogLevel debug ProxyRequests On Listen 8080 Order deny,allow Deny from all Allow from all

[fakedns] 3 Free Tools to Fake DNS Responses for Malware Analysis

sec

3 Free Tools to Fake DNS Responses for Malware Analysis

Basic Packers: Easy As Pie

sec

Basic Packers: Easy As Pie

SecurityTube Linux Assembly Expert (SLAE)

sec

Assembly Language and Shellcoding on Linux « SecurityTube Training

Reverse Engineering Linux ELF Binaries on the x86 Platform

sec

http://www.linuxsa.org.au/meetings/reveng-0.2.pdf

Library of Malware Traffic Patterns

sec

Malwareのトラフィックパターンが逐次更新され、公開されている ※グーグルドックス DeepEnd Research: Library of Malware Traffic Patterns

[social] Social-Engineer.Org : Security Through Education

sec

The Official Social Engineering Portal - Security Through Education