Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マルウェアの解析支援ツールを無償公開 - BlackBerry

BlackBerryは、マルウェアのリバースエンジニアリングを支援する無償のオープンソースツール「PE Tree」を公開した。

20200806_bb_001.jpg
「PE Tree」の動作画面(画像:BlackBerry)

もともと同社の研究チームが社内で利用するために開発したツールで、マルウェアのリバースエンジニアリングなどを行うコミュニティへのコミットメントとして無償で公開したもの。GitHubより入手できる。

同ツールは、Pythonで開発されており、「PE(Portable Executable)ファイル」をツリー表示することが可能。「Windows」や「macOS」「Linux」で動作し、マルウェアをメモリからダンプし、再構築する作業などを支援する。

単体で利用できるだけでなく、Hex-Rays製の逆アセンブラソフト「IDA Pro」のプラグインとしても動作。PE構造のナビゲーションと、メモリ内におけるPEファイルのダンプや再構成の実行が行えるという。

(Security NEXT - 2020/08/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

FFRI、消費者や小規模事業者向けセキュ対策ソフトに新版
攻撃者視点でネットワークをテストするサービス - ユービーセキュア
ウェブアプリやAPIをマルウェアから保護する新機能 - Akamai
JPCERT/CC、「EmoCheck v2.3」を公開 - 「Emotet」検出方法を拡充
進化する「Emotet」に対応した感染チェックツール最新版を公開 - JPCERT/CC
ランサムウェア「Yanluowang」の復号ツールを提供 - カスペルスキー
バグを修正した「EmoCheck v2.1.1」をリリース - JPCERT/CC
スマホ向けにトラブル補償付きセキュリティパック - ソフトバンク
IoT機器ごとにカスタマイズして提供する攻撃対策ソリューション
フォーティネット、新シリーズ「FortiGate 3000F」を発表