Confickerの静的解析に挑む - @lternative World(情報元のブックマーク数)

面白いことしてるなぁ。Confickerの解析をIDAでやってるらしい。

最近はなりを潜めた・・・つか流行り始めたのがちょうど一年前のConfickerですが、USBに感染していたのでせっかくだから解析。
いい一年になりますよーに。
解析、といってもデバッガ使って実行しながら動作を探るわけにもいかないので性的・・・じゃなかった、静的解析をしようかと思います。
とゆーわけで今回はOllyDbgじゃなくてIDA Pro Freeを使ってみます。

none

screenshot