マルウェアの解析手法
マルウェア
の解析について
from
すべてわかるゼロトラスト大全
3 種類の解析
表層解析 : ファイルの情報を見る
動的解析 : マルウェアを実行して挙動をみる
マルウェア実行後の差分を確認する
マルウェアが呼び出す OS の API を確認する
デバッガーでマルウェアが実行する処理を 1 つずつ実行させる
静的解析 : プログラムのコードを見る