BlackBerryは、マルウェアのリバースエンジニアリングを支援する無償のオープンソースツール「PE Tree」を公開した。 「PE Tree」の動作画面(画像:BlackBerry) もともと同社の研究チームが社内で利用するために開発したツールで、マルウェアのリバース ...
Today, at the Black Hat USA 2020 security conference, BlackBerry released a new tool for the cyber-security community. Named PE Tree, this is a new Python-based app for Linux, Mac, and Windows that ...
「PPEE(Professional PE file Explorer、puppy)」は、フットプリントの小ささ・シンプルな使い勝手・軽快な動作が魅力のPEバイナリビューワー。Windows XP/7/10に対応するフリーソフトで、本ソフトの公式サイトからダウンロードできる。なお、動作には「Microsoft Visual ...
W32/Perrunは「.JPG」拡張子を持つファイルに感染する。1万1780バイトのPEファイルまたは「.EXE」ファイルで送られてくる。ファイルを実行すると5636バイトの「EXTRK.EXE」ファイルが現在のディレクトリに出現し,システムのレジストリ・キーを以下のように変更する。 HKEY_CLASSES_ROOT\jpegfile\shell\open ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する