Skip to Content
初めてのマルウェア解析 ―Windowsマルウェアを解析するための概念、ツール、テクニックを探る
book

初めてのマルウェア解析 ―Windowsマルウェアを解析するための概念、ツール、テクニックを探る

by Monnappa K A, 石川 朝久, 北原 憲, 中津留 勇
December 2020
Beginner to intermediate
448 pages
7h 48m
Japanese
O'Reilly Japan, Inc.
Content preview from 初めてのマルウェア解析 ―Windowsマルウェアを解析するための概念、ツール、テクニックを探る

3章動的解析

 動的解析(Dynamic Analysis・Behavioral Analysis)は、隔離された環境で検体を実行し、振る舞い、やり取り、システムへの影響などを監視することによって、検体を分析する技術です。前章では、マルウェアを実行せずに様々な面から分析するためのツール、概念、およびテクニックを学びました。本章では、動的解析を利用し、分析対象ファイルの性質、目的、機能をさらに調査する方法を紹介していきます。

 この章では、以下のトピックを学びます。

  • 動的解析ツールとその役割
  • インターネットサービスの模倣
  • 動的解析の方法論
  • マルウェアの活動を監視し、挙動を理解する方法

3.1 解析環境の概要

 動的解析を実行する際には、マルウェアを実行することになります。そのため、マルウェアが本番システムに感染することを防ぐため、安全な解析環境が必要です。この概念を説明するため、1章で隔離された解析環境の構築例を示しています。次の図は、動的解析を実行するために利用する解析環境を示しています。本書全体を通じて、同じ解析環境アーキテクチャで説明していきます。

03章 図01

 この環境では、Linux VMとWindows VMが存在し、ホストオンリーモードを利用する形でネットワークが構成されています。Linux VMには、IPアドレス192.168.1.100が事前に設定されており、Windows VMには、IPアドレス192.168.1.50が設定されています。Windows VMのデフォルトゲートウェイとDNSはLinux ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Pythonではじめる機械学習 ―scikit-learnで学ぶ特徴量エンジニアリングと機械学習の基礎

Pythonではじめる機械学習 ―scikit-learnで学ぶ特徴量エンジニアリングと機械学習の基礎

Andreas C. Muller, Sarah Guido, 中田 秀基
初めてのGraphQL ―Webサービスを作って学ぶ新世代API

初めてのGraphQL ―Webサービスを作って学ぶ新世代API

Eve Porcello, Alex Banks, 尾崎 沙耶, あんどうやすし

Publisher Resources

ISBN: 9784873119298Other