アナライジング・マルウェア



アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)

オライリーの編集の人に献本していただいた。アナライジング・マルウェア ―フリーツールを使った感染事案対処 (Art Of Reversing)


内容は、まあ、逆アセしてソフトウェアを解析する系の本と被っている気はする。マルウェアなのでProcess Explorerとかで書き換えているファイルとかを追跡する部分が違うが、本筋において同じだ。


本の後半以降の1/3ぐらいがカーネルモードで動作するマルウェアの解析で、カーネルモードで動作するドライバとか書いてデバッグした経験のある人になら常識だと思うけど、そうでない人には目新しい内容だと思う。

この本は、発売日前にオライリーの人に送っていただいたのだが、このブログで取り上げるのが遅くなった。本当、申し訳ない。


偶然にも、この本が私の家に到着した日に行った忘年会で国内初の商用アンチウイルスソフトの作者とお会いした。この話はとても長くなるので別の記事として書き起こしたい。