マルウェアの解析支援ツールを無償公開 - BlackBerry
BlackBerryは、マルウェアのリバースエンジニアリングを支援する無償のオープンソースツール「PE Tree」を公開した。

「PE Tree」の動作画面(画像:BlackBerry)
もともと同社の研究チームが社内で利用するために開発したツールで、マルウェアのリバースエンジニアリングなどを行うコミュニティへのコミットメントとして無償で公開したもの。GitHubより入手できる。
同ツールは、Pythonで開発されており、「PE(Portable Executable)ファイル」をツリー表示することが可能。「Windows」や「macOS」「Linux」で動作し、マルウェアをメモリからダンプし、再構築する作業などを支援する。
単体で利用できるだけでなく、Hex-Rays製の逆アセンブラソフト「IDA Pro」のプラグインとしても動作。PE構造のナビゲーションと、メモリ内におけるPEファイルのダンプや再構成の実行が行えるという。
(Security NEXT - 2020/08/06 )
ツイート
関連リンク
PR
関連記事
IIJ、「Mirai亜種」解析ツールを無償公開 - C2や感染傾向を可視化
詐欺対策に特化したスマホアプリを提供 - トレンドマイクロ
新シリーズ「FortiGate 200G」を発表 - フォーティネット
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
漏洩アカウント情報を調査、通知するサービス - IIJ
「EmoCheck v2.4.0」がリリース - 進化した「Emotet」に対応
サイバー攻撃やセキュリティ対策の体験施設 - 日本情報通信
IT業界未経験の社会人向けに有給インターンシップ - トレンド
パロアルト、「PAN-OS」に新版 - Advanced WildFireなど新機能
ESET新版、Intel TDT対応でランサム対策を強化