[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01330] Re: The Reverse Challenge
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:01330] Re: The Reverse Challenge
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 09 May 2002 09:38:51 +0900
朝からすんごい現実逃避〜 Port139 伊原です。
Akira Ryowa さんは書きました:
>forensics@xxxxxxxxxxxxxxxxx とかでアナウンスされてましたが、昨日から"The
>Reverse Challenge"というリバースエンジニアリングのコンテストが始まってい
>るみたいですね。
>http://project.honeynet.org/reverse/
おもしろそぉー!
すでにやり始めたって方いらっしゃいますか?
tar.gz されてるように見えたので、Linux 用?とかのバイナリかなと
思ったんですが、Windows 用もあるのかしら?
不審なバイナリの解析って
-実際に動かして filemon とかで追跡する
-ウィルス対策製品でチェック
-可読可能な文字列を抽出してみる
-ヘルプを呼んでみる --help
くらいしか思いつかない今日この頃...
バイナリエディタでおもむろに開くというのもありか....
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/