Hacker Japan (ハッカー ジャパン) 2012年 05月号
特集で wireshark をつかってマルウェア解析というものがあったので、
実践してみました
まずは、サンプルを取得するため
http://wiki.wireshark.org/SampleCaptures
へアクセスし
slammer.pcap
をダウンロードします
かなり下のほうでわかりにくいので、
chrome を使っているなら
Alt + e
をおして
検索を選択、もしくは f をおすと、検索窓が
画面の右上にでるので、
これに
slam
と入力すれば
slmamer.pcap のところまで移動できます
このサイトには
HTTP や POP などの基本的な通信パターンのほかにも
DNSへの Exploit 実行記録などもありますので、
さまざまな通信のログをみることができます
まとめtyaiました【wireshark の通信サンプルファイル】
Hacker Japan (ハッカー ジャパン) 2012年 05月号特集で wireshark をつかってマルウェア解析というものがあったので、実践してみましたまずは、サンプルを取得するためhttp://wiki.wireshark.org/SampleCapturesへアクセスしslammer.pcapをダウンロードしますかなり下の?…