Binary Pulsar

技術寄りなセキュリティの話題について書きます

2018-11-01から1ヶ月間の記事一覧

Windows OSのコマンドラインでファイルをダウンロードする手法のまとめ

概要 攻撃者が侵入に成功したWindowsホストで、悪意のあるソフトウェアをダウンロードする場合、何かしらに手法でファイルのダウンロードを命令する必要があります。Internet ExplorerのようなWebブラウザを経由してファイルをダウンロードすることが考えら…

rundll32.exeを悪用した命令の実行

概要 攻撃者がWindowsシステムへの侵入に成功し、悪意のあるファイルを実行する際に、EXEファイルだと都合が悪いため様々な手法でファイルの実行を試みます。アンチウイルスソフトにファイルが検知されてしまうことはもちろんですが、侵入したWindowsシステ…