タグ

ブックマーク / c299792458.hatenablog.com (1)

  • 遠隔操作ウイルス開発者のプロファイリング - とあるソフトの開発記録

    世の中を騒がせてますね。素人が専門家にぼろ負けしてるという印象です。問題は素人が権力を持っていること? ウイルス自体が手に入ると良いのですが、どこにもないので、警視庁のページを見てみました(PDFのコピー禁止設定とか、情報提供する気あるのかって思う……)。 資料まとめ iesys.exeに対するコマンド これによると、まずiesys.exeに対するコマンドは下記であるとされています。 ファイルのアップロード、ダウンロードなどに関する命令 cd, del, dl, dltext, send キーロガー、画面キャプチャなどに関する命令 framecnt, kloff, klon, scrcap, scrcap_auto, scrcap_auto_stop 掲示板の設定、アクセスに関する命令 newuser, updatesv, bm, nm iesys.exe自身の動作などに関する命令 res

    遠隔操作ウイルス開発者のプロファイリング - とあるソフトの開発記録
    guldeen
    guldeen 2013/03/07
    こういった『プログラマとしての目』から見た検証記事って、意外と存在してない(そして警察側は当然、一つも解って無いであろう)ってあたり、興味深く読んだ。
  • 1