[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01330] Re: The Reverse Challenge



朝からすんごい現実逃避〜 Port139 伊原です。

Akira Ryowa さんは書きました:
>forensics@xxxxxxxxxxxxxxxxx とかでアナウンスされてましたが、昨日から"The
>Reverse Challenge"というリバースエンジニアリングのコンテストが始まってい
>るみたいですね。
>http://project.honeynet.org/reverse/

おもしろそぉー!
すでにやり始めたって方いらっしゃいますか?

tar.gz されてるように見えたので、Linux 用?とかのバイナリかなと
思ったんですが、Windows 用もあるのかしら?

不審なバイナリの解析って

 -実際に動かして filemon とかで追跡する
 -ウィルス対策製品でチェック
 -可読可能な文字列を抽出してみる
 -ヘルプを呼んでみる --help

くらいしか思いつかない今日この頃...
バイナリエディタでおもむろに開くというのもありか....



---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/