たのしいバイナリの歩き方

バッファオーバーフローを利用して任意のコードが実行される仕組み

参考書籍 : たのしいバイナリの歩き方

動作を解析されないようにするには

参考書籍 : たのしいバイナリの歩き方

メモリダンプを読み解く-2

参考書籍 : たのしいバイナリの歩き方

メモリダンプを読み解く-1

参考書籍 : たのしいバイナリの歩き方

アセンブラ命令から動作を把握しよう

参考書籍 : たのしいバイナリの歩き方

最低限のアセンブラ命令だけざっくり把握する

参考書籍 : たのしいバイナリの歩き方

動的解析をやってみよう

OllyDbg OllyDbg v1.10 参考書籍 : たのしいバイナリの歩き方

静的解析をやってみよう

Stirling : Stirlingの詳細情報 : Vector ソフトを探す! IDA Freeware : IDA Freeware Download Page – Hex Rays 参考書籍 : たのしいバイナリの歩き方

Process Monitorで挙動を解析する

Process Monitor Process Monitor - Windows Sysinternals | Microsoft Docs参考書籍 : たのしいバイナリの歩き方