2018-02-26から1日間の記事一覧

[Cuckoo Sandbox] サンドボックス検出ツール「sems」を使って軽く耐耐解析機能を実現してみる

sems とは sems は、Cuckoo Sandbox や仮想マシン内で実行されていることを検知しレポートするソフトウェア。 あゆむ氏 (@AES256bit) に存在を教えてもらった。semsは、以下のような様々なサンドボックス検出機能を持つ。 サンドボックスが用いるdllインジェ…