2005-10-01から1ヶ月間の記事一覧

USB大容量記憶装置ドライバを無効にする(@IT)

http://www.atmarkit.co.jp/fwin2k/win2ktips/629usb2/usb2.html すげー苦労する割に報われないって感じだな。一応メモ

えこじじいの店

http://www.rakuten.co.jp/ecojiji/ 携帯の電池の保ちが悪くなったので電池だけ買ってみようかと思案中。電池の問題じゃなくて携帯本体だと思うぞ!とここで謎な反応。

mwcollect v3.0.0

http://www.mwcollect.org/ 虫採集ツール。書き直してモジュール化が進み安定性が向上したみたい。 "HOSTED BY PRELUDE" を見てPrelude-IDSってあんまり話聞かないよね。どうなんだろ?昔うまくいかずに放置した記憶があるのだが。 Prelude Hybrid IDS http:…

hack.lu 2005(CaptureTheFlag)

http://www.hack.lu/wiki/index.php/CaptureTheFlag ルクセンブルグであったイベント(2005/10/14-15)のCTFらしい。ボーナスゲームで暗号解読とかあったみたい。

明日

急に大阪出張に。結構近いところに行くんだよなぁ(笑) ザソネソ。

IT UNDERGROUND(POLAND Warsaw) conference materials

http://konferencje.software.com.pl/itunderground/en/index.php?page=materkonf IT UNDERGROUNDの資料。

rootkit検出ツール

RootkitRevealerが更新されついでにBlackLightをチェックしてみたら結構まめにアップデートされているみたいですね。 RootkitRevealer v1.56 http://www.sysinternals.com/utilities/rootkitrevealer.html F-Secure BlackLight Beta 2.2.1006 http://www.f-s…

bot系の記事とか

なんかたまってきたのでメモ ボットネット観測結果(PDF)(@Police) http://www.cyberpolice.go.jp/detect/pdf/20051025_botnet.pdf Robot Wars ? How Botnets Work (WindowsSecurity) http://www.windowsecurity.com/articles/Robot-Wars-How-Botnets-Work.…

先週のA○以降、肩〜背中に激痛が発生。腕が上げられません。酔ってどこかにぶつけたりしたのかな(汗 そんなんで本日病院へ。結局は寝違えのひどいの+肩こりのひどいのという複合技ですた。医「パソコンとかやられます?」 私「仕事なので...」 医「こり…

Nepenthes - malware collecting and visualizing tool

http://nepenthes.sourceforge.net/ Nepenthes is a versatile tool to collect malware. It acts passively by emulating known vulnerabilities and downloading malware trying to exploit these vulnerabilities. Multipot(iDefense)みたいなのかな。

Snort's BO pre-processor exploit

http://www.thc.org/download.php?t=e&f=THCsnortbo.c 久々にTHCから出ましたね。 http://www.magnux.org/~flaviovs/boproto.html

VB2005資料

http://www.f-secure.com/weblog/archives/vb2005_kasslin_slides.pdf http://www.f-secure.com/weblog/archives/JNiemela_VB2005_sanitized.pdf http://arachnid.homeip.net/papers/VB2005-Bots_and_Botnets-1.0.2.pdfMalware関連 http://arachnid.homeip.n…

NHC Ver.0 alpha18

http://www.geocities.co.jp/SiliconValley/2994/tool/nhc.html VMware VirtualPC Bochs 98エミュ ハードディスクイメージ変換(convert)ツール

『Black Hat Japan 2005』特別連載 の続きその2

あまりに分散しすぎるのもなんなので、昔の方に追記。 http://d.hatena.ne.jp/tessy/20051013#p1その他ニュースのところもメモ(10/28追記) 国際レベルのセキュリティ・エキスパートが世界から結集!「BlackHat Briefings Japan 2005」開催 http://computers.…

気になったところをメモ

Cain & Abel v2.8 released http://www.oxid.it/cain.html Macromedia Labs http://www.macromedia.com/go/mmlabs IDS Policy Manager 1.8.0 Released http://www.activeworx.org/programs/idspm/index.htm Exploiting Windows Device Drivers Whitepaper ht…

「Nessus」“分派”

メモ GNessUs http://www.gnessus.org/doku.php Porz-Wahn http://porz-wahn.berlios.de/homepage/about.php Segusius http://sourceforge.net/projects/segusius GPL Nesus Checks http://sourceforge.net/projects/gplnessuschecks 次期版ではGPLが適用さ…

FakeNetBIOS tools released

http://honeynet.rstack.org/tools.php NetBIOSをいじれるみたい?SecurityFridayさんのNBIとかで確認をすればいいのかなぁ(超斜め読み状態)ふと見るとWinPcap3.1対応?のPromiScan 0.28とかも出てますね。 NBI (NetBios Inspector) http://www.securityfr…

New Security Mailinglists(SecuirtyFocus)

http://www.securityfocus.com/archive いろいろと増えた模様。 Real Cases Binary Analysis Wireless Security Policy, Standards, Regulations & Compliance

Snort Back Orifice preprocessor の脆弱性に関する注意喚起

http://www.jpcert.or.jp/at/2005/at050009. 途中までの?が出ている。Metasploitモジュール。 [Full-disclosure] Snort BackOrifice Fun http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0417.html

HITBSecConf2005 資料

http://www.packetstormsecurity.org/hitb05/ こちらも資料。 Blinkenlightsのヤツは写真ばかりで見ているだけでも楽しめる。スゲー。Dave Aitelさんの資料のPDF版はimmunityincから。 Project Blinkenlights http://www.blinkenlights.de/ Nematodes: http:…

Black Hat Japan 2005 資料

http://www.blackhat.com/html/bh-media-archives/bh-archives-2005.html#asia 資料一覧。参加された方はお疲れ様でした。今回は講演もさることながらいろんな人(内外問わず)と話ができたのがよかったです。やっぱりもっと英語を勉強しないとな。ワインこぼ…

Metasploit Framework v2.5

http://www.metasploit.com/projects/Framework/ キター Ruby版の3.0アルファは12/15の予定。 Scheduled alpha preview release: December 15th, 2005 http://metasploit.com/projects/Framework/msf3/ Metasploit Flash Tutorial http://www.astalavista.co…

明日は

楽しみー。事前勉強しておくか...それよりも睡眠をとっておいたほうがいいかも。

今朝は

そんな疲れから、一度起きたつもりが気を失っていて...だめだめな時間に。とりあえずこちらで「おめでとうございます」と書いておこう(汗

昨日は

新幹線の始発で旅立ち、遊びまくって最終で帰って来るという旅程。8時間越の行動+プチ泳ぎとぼろぼろに。

TSK 2.03 + Autopsy 2.06

「The biggest new feature is Unicode support (which was kindly funded by I.D.E.A.L. Technology) for all file systems. 」とすべてのファイルシステムでUnicodeをサポートとのことです。パッチ無しでもきちっと日本語表示されるようになりました。I.D.…

明日は4時起き

先週の疲れも解消せずにまた体を動かしに行くわけですが..

業務連絡

mixiのメッセージで送りまくり。と思ったらここみたいな話があって届いていないのかも(´Д`; 送った後に気づいた罠。

10月に公開されたWindowsのセキュリティ・ホールを突くプログラムが出現(ITPro)

http://itpro.nikkeibp.co.jp/article/NEWS/20051014/222800/ ということで出始めている模様。詳細は見れてない。 Microsoft Collaboration Data Objects Buffer Overflow PoC Exploit (MS05-048) http://www.frsirt.com/exploits/20051013.ms05-048.c.php M…

Honeynet Security Console 2.6 Released

http://www.activeworx.org/programs/hsc/index.htm Complex search filtersの搭載とMySQL 5.0 への対応など。