Skip to Content
初めてのマルウェア解析 ―Windowsマルウェアを解析するための概念、ツール、テクニックを探る
book

初めてのマルウェア解析 ―Windowsマルウェアを解析するための概念、ツール、テクニックを探る

by Monnappa K A, 石川 朝久, 北原 憲, 中津留 勇
December 2020
Beginner to intermediate
448 pages
7h 48m
Japanese
O'Reilly Japan, Inc.
Content preview from 初めてのマルウェア解析 ―Windowsマルウェアを解析するための概念、ツール、テクニックを探る

10章メモリフォレンジックを利用したマルウェアハンティング

 これまでの章では、表層解析、動的解析、静的解析を利用し、マルウェア解析に必要な概念やツール、手法を説明してきました。この章では、メモリフォレンジック(またはメモリ解析)と呼ばれる別の手法を紹介します。

 メモリフォレンジック(メモリ解析)は、コンピュータの物理メモリ(RAM)からフォレンジックアーティファクト(Forensic Artifact)を検出し、抽出する調査手法です。コンピュータメモリには、システム実行時(ランタイム)の貴重な情報が残存しています。メモリの取得と分析によって、システムで実行中のアプリケーション、実行中アプリケーションがアクセスしている(ファイル、レジストリなどの)オブジェクト、アクティブなネットワーク接続、読み込まれたモジュール、読み込まれたカーネルドライバ、その他の情報など、フォレンジック分析に必要な情報が取得できます。このため、メモリフォレンジックはインシデントレスポンスとマルウェア解析に応用されています。

 ほとんどの場合、インシデント対応中はマルウェアへアクセスできず、感染疑義があるシステムのメモリイメージしか取得できません。たとえば、セキュリティ製品からシステムにおける悪意のある振る舞いについてアラートを受け取ったとします。その場合、感染疑義のあるシステムのメモリイメージを取得し、感染を確認するためメモリフォレンジックを実行し、悪意のあるアーティファクトを見つけることができます。

 メモリフォレンジックはインシデント対応への応用に加え、(マルウェアが手に入る場合)マルウェア解析の一部として応用し、感染後のマルウェアの挙動について追加情報を得ることもできます。たとえば、マルウェアがある場合、表層解析、動的解析、静的解析の実行に加え、隔離された環境でサンプルを実行し、感染したコンピュータのメモリを取得し、メモリイメージを調べることで、感染後のマルウェアの挙動について理解を深めることができます。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Pythonではじめる機械学習 ―scikit-learnで学ぶ特徴量エンジニアリングと機械学習の基礎

Pythonではじめる機械学習 ―scikit-learnで学ぶ特徴量エンジニアリングと機械学習の基礎

Andreas C. Muller, Sarah Guido, 中田 秀基
初めてのGraphQL ―Webサービスを作って学ぶ新世代API

初めてのGraphQL ―Webサービスを作って学ぶ新世代API

Eve Porcello, Alex Banks, 尾崎 沙耶, あんどうやすし

Publisher Resources

ISBN: 9784873119298Other