Binary Pulsar

技術寄りなセキュリティの話題について書きます

2018-10-01から1ヶ月間の記事一覧

DDE機能を悪用したMicrosoft Officeによる遠隔コード実行の手法とその対策

概要 近年のサイバー攻撃において、組織のネットワークに侵入する手法として代表的な手法の一つは、Microsoft Officeによる悪意のあるプログラムの実行であるといえるでしょう。Microsoft Officeによる悪意のあるプログラムの実行と言えば、マクロ機能を悪用…

ReflectionによりPowerShellでWindows APIを呼び出す手法

概要 近年盛んであるPowerShellを悪用した攻撃の根幹を成す技術の一つが、PowerShellによるWindows APIプログラミングであることは間違いないでしょう。PowerShellではその豊富な機能により、Windows APIを複数の手法で呼び出すことが可能であるため、カーネ…