卒業論文に向けて(2) 学部4年生 島本 大輔 2004年10月29日.

Slides:



Advertisements
Similar presentations
762.  ウイルス警告メッセージを 装って、ユーザーを悪質サ イトに誘導するメールのこ とである。  引用文献 7/27/news027.html.
Advertisements

マイクロソフトがホスティングする拡張性に優れたサービス ベース アプリケーション プラットフォーム.
Windows Azure ハンズオン トレーニング Windows Azure Web サイト入門.
目次 このドキュメントについて・・・前提条件……………………………………… 2
「図書管理」のための Webアプリケーション開発 -Apache/Tomcat/MySQL/Java on Windows XP-
BBT大学 Ruby on Rails開発環境セットアップマニュアル
Windows PEファイル感染及び発見的手法による検知 Nicolas BRULEZ / Digital River
TeX で数式を書くための PowerPoint アドイン Ver (2011/06/26) Ver. 0.1 (2007/5/30)
D2-301 現時点の本資料は 完成版のスライドではありません。
揮発性情報 2003/05/25 伊原 秀明(Port139).
セキュリティ機構のオフロードを考慮した仮想マシンへの動的メモリ割当
本気で導入するOpenOffice.org 3つのポイント
2004年度 サマースクール in 稚内 JSFによるWebアプリケーション開発
Webサービスに関する基本用語 Masatoshi Ohishi / NAOJ & Sokendai
SOHOシステムの構築と運用 東北NTユーザ会新潟勉強会資料.
.NET テクノロジー を利用した SAP ソリューションの拡張 (3階層化) (評価環境構築ガイド)
東京工科大学 コンピュータサイエンス学部 亀田弘之
[グループ名]向けウェブナー [所属機関名] [日付] [発表者の氏名] [発表者の敬称/肩書]
実習用サーバの利用開始手順 (Windowsの場合) TeraTerm Proをインストール 公開鍵をメールで送付
受動的攻撃について Eiji James Yoshida penetration technique research site
SlothLib.Web.
SharePoint Server において 構成ウィザードが失敗する場合の トラブルシューティング
ParadoxのLiveScripting事情
サポート力&フィードバック力 をつけよう ~OpenOffice.orgの場合~
Mavenによる プロジェクト管理 近畿大学理工学部 情報学科3年  小野実.
Digital Network And Communication
Microsoft Office Web Apps の基礎と活用
2009年 3月 17日 法政大学 常盤祐司、児玉靖司、八名和夫、Ivan Ho、Billy Pham
生命情報学入門 タンパク質立体構造予測演習2011年5月31日
PuTTYとパスワード変更 文責:亀 彩.
IAA情報登録クライアント for Windows
Microsoft .NET 入門 Silverlight のための 福井コンピュータ株式会社 小島 富治雄
ファイルシステムキャッシュを 考慮した仮想マシン監視機構
輪講第二回 守川学.
App. A アセンブラ、リンカ、 SPIMシミュレータ
インターネット活用法 ~ブラウザ編~ 09016 上野喬.
[コース: A1] .NET Framework の基礎
Outlook メール文字化けの原因と対策
Live Framework 入門 その2 JZ5(松江) 2009/8/22.
SAP & SQL Server テクニカルアーキテクチャ概要 マイクロソフト株式会社 SAP/Microsoft コンピテンスセンター
SVGを用いた地震データ検索・3D表示アプリケーションの開発
型付きアセンブリ言語を用いた安全なカーネル拡張
卒業論文に向けて(5) 学部4年生 島本 大輔 2004年12月14日.
Windows 2000 拡張カーネルの技術紹介 2018年6月10日 黒翼猫.
AMD64の仮想化技術を利用した 仮想マシンモニタの実装
第2回.リレーショナルデータベース入門 SQL を用いたテーブルへの行の挿入 SQL 問い合わせの発行と評価結果の確認.
第1回.リレーショナルデータベースを使ってみよう
第1回.リレーショナルデータベースを使ってみよう
第2回.リレーショナルデータベース入門 SQL を用いたテーブルへの行の挿入 SQL 問い合わせの発行と評価結果の確認.
図書館職員のための アプリケーション開発講習会
Windows PowerShell Cmdlet
Microsoftのマルチプラットフォーム戦略
第3回.テーブルの結合 結合条件 SQL を用いた結合問い合わせ.
第3回.テーブルの結合 結合条件 SQL を用いた結合問い合わせ.
仕事: SystemVerilogを使いたい
豊田正史(Masashi Toyoda) 福地健太郎(Kentarou Fukuchi)
インターネット利用法実習 経営工学基礎演習a(第3週).
Windows Summit /24/2019 © 2010 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be.
Multi-Purpose Particle and Heavy Ion Transport code System
全体ミーティング 6月6日 島本 大輔(M2) 2006年6月6日(火).
半構造化テキストに対する 文字列照合アルゴリズム
IBM X-Force Exchange Commercial API試用法
コードクローン編集者数に着目した開発履歴の分析
高度プログラミング演習 (01).
Windows Summit 2010 © 2010 Microsoft Corporation.All rights reserved.Microsoft、Windows、Windows Vista およびその他の製品名は、米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です。
物理的側面を表現する図 石原研 古賀浩之.
vc-1. Visual Studio C++ の基本操作 (Visual Studio C++ の実用知識を学ぶシリーズ)
卒業論文に向けて(3) 学部4年生 島本 大輔 2004年11月11日.
医学英語 III 6/11.
L4-Linux のメモリ管理における問題点とその解決策
Presentation transcript:

卒業論文に向けて(2) 学部4年生 島本 大輔 2004年10月29日

概要 題材選び 今後の予定

題材選び ウィルス対策 ウィルス from パッチ Detours みたいなライブラリ 未知のウィルスを検知

題材選び ウィルス対策 ウィルス from パッチ Detours みたいなライブラリ 未知のウィルスを検知

ウィルス from パッチ パッチを知る必要あり = ファイル形式を知る必要あり 例:Windows では Portable Executable

Portable Executable Windows の実行形式 .exe, .dll, など おおもとは VAX/VMS の Common Object File Format (COFF) Portable ⇔ どのアーキテクチャ上でも Alpha, WindowsCE, など

Portable Executable Format Unmapped Data .reloc section other sections .data section .text section Section Table PE Header DOS Header

題材選び ウィルス対策 ウィルス from パッチ Detours みたいなライブラリ 未知のウィルスを検知

Detours Win32 API のフックが可能 Microsoft Research http://www.research.microsoft.com/sn/detours/ ソースコードも公開されている 必死に解読中

題材選び ウィルス対策 ウィルス from パッチ Detours みたいなライブラリ 未知のウィルスを検知

未知のウィルスの発見 プログラムを監視下で実行 現在、様々なウィルスやハッキング手法を 調査中 つまりは、Sandbox Win32 APIをフック&引数をチェック Linux におけるシステムコール監視の技術を 応用(?) 現在、様々なウィルスやハッキング手法を 調査中

APIのフック Win32 APIのチェックが必要 Detours のソースコードの理解 Windows の仕組みの理解 PEファイルなど

Hacking & Virus on Windows まずは敵を知ることから 各種 exploit code や Virus code を 調査中 Webページ上に“多く”あり

参考文献(1) An In-Depth Look into the Win32 Portable Executable File Format (Part 1 & 2) http://www.msdn.microsoft.com/msdnmag/issues/02/02/PE/default.aspx http://www.msdn.microsoft.com/msdnmag/issues/02/03/PE2/default.aspx Process-wide API spying http://www.codeproject.com/system/api_spying_hack.asp API Spying Techniques http://www.internals.com/articles/apispy/apispy.htm

参考文献(2) New order VX heavens detours Phrack packet storm http://research.microsoft.com/sn/detours/ Phrack http://www.phrack.org/ packet storm http://www.packetstromsecurity.org/ New order http://neworder.box.sk/index.php VX heavens http://vx.netlux.org/