• ベストアンサー

スレッドモニター

wamos101さんがhttp://oshiete1.goo.ne.jp/qa4760244.htmlで乗せていた画像のなかにスレッドが表示されているものがあるのですが、 これは何というソフトでしょうか? あと、他にお勧めのスレッドが見れるフリーのモニターがあれば教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • sekyuota
  • ベストアンサー率27% (13/47)
回答No.6

#1です。 さすがにこのようなところではクラッカーコミュニティーなど紹介できませんw。世界中にたくさんありますので地道にやれば見つかりますよ。 >人力Webクローリングって何ですか? 人力収集です。よく、Web Crawlerなどといった表現をします。 ちなみに、さまざまな拡散オプションが任意に選択できるPass Stealerの例を紹介します。

その他の回答 (5)

  • sekyuota
  • ベストアンサー率27% (13/47)
回答No.5

#1です。 検体の入手はもろクラッカーコミュニティーです。ただし、騙しも結構多いです。あと、人力Webクローリングです。 パケットキャプチャと言えばWireSharkでしょうか。 参考までに、とあるMalware(RAT)に感染させたときのクラッカー側の操作画面を紹介します。USB拡散機能があるのがわかるでしょう。左ペインをみると他にもたくさんの操作アイテムがあるのがわかります。このMalwareのビルダーにはrootkitオプションもありますし、Bypass Firewallオプションもあります。あと、アンチデバッギングオプションも複数。

qwerjpo
質問者

お礼

またまた返信いただきありがとうございます。 WireSharkはこの間入れてみたのですが、内容はよくわかりませんでした。(恐らく暗号化されてるのかも?) クラッカーコミュニティーとはクラッカーたちの集いの場所(サイト)ということですか? もし差し支えなければサイトを教えてほしいのですが、無理でしょうか?(僕のメールアドレス宛てに) あと、人力Webクローリングって何ですか? 何度も質問すみません。

  • sekyuota
  • ベストアンサー率27% (13/47)
回答No.4

#1です。 えっと、3番目の回答中にあるHide Processというのは「隠匿されたプロセス」という一般的な意味で使ってます。 あと、システム関連ツールでSystemExplorerなんかお薦めです。 テストしてて面白いのはIEへのインジェクションは阻止できるけれどもFirefoxへのインジェクションは阻止できないといった対策ソフトもあったりします。 最近の難読化ツールではアンチリバースエンジニアリングのオプションが充実してたり、USBデバイス拡散機能が付いてたりします。

qwerjpo
質問者

お礼

Hide Processって隠しプロセスのことだったんですね。 ふつうにツールのことかと勘違いしてました。笑 Malware Defendrをいろいろさわって見たのですが、 なかなか便利なツールですね。 昨日このツールで早速ウイルスを観察してみました。 フックを使ってるかとか、どのファイルにアクセスしているかとか、 いろいろ調べれて便利ですね。 ところでsekyuotaさんはどうやって検体を入手しているんですか? やはりハニーポットでしょうか? もしくはUGサイト? なにか最新のウイルスが入手できるようなサイトとか無いでしょうか? もしあったら教えてください。 あと、もう一つ教えて欲しいことがあるのですが、 昨日ウイルスを調べていたところ、 mail.hotmail.comの25番ポートにアクセスしてました。 たぶんメールで情報を送っているんだと思うんですが、 どんな情報を送っているのかを表示できるようなソフトはないでしょうか? 簡単なパケットキャプチャでやってみたのですが、取得できませんでした。 せめて相手のメールアドレスぐらいは知りたいのですが(フリーメールなのは重々承知です。)、 何かいいツールあったら教えてください。

  • sekyuota
  • ベストアンサー率27% (13/47)
回答No.3

#1です。またすいませんw。 IceSwordも一応スレッド表示できます。このソフトHide Processも表示できます。 参考までに、ステルスロガーの例を紹介します。 カスペのポップアップ表示ではないほうがIceSwordの画面です。赤く表示されてるのが隠匿されてるプロセスです。スレッドは右クリから「Thread Information」を選択すると表示されます。

qwerjpo
質問者

お礼

いろいろソフトを教えてくださりありがとうございます。 実はIceSwordとProcess Explorerは持っているのですが、 ぜんぜん使いこなしてませんでした。 Hide ProcessとMalware Defenderは早速入れてみます。 >※ >それにしても初めてですね私は。レベルの高い人をお見かけしたのは。 僕は全然レベルは高くないです。 最近セキュリティに目覚めて仮想PC内でウイルス動かして見て楽しんだり、してるぐらいです。 あと、ツール集めが好きなので、デバッガとか、アンチウイルス系のツールやプロセスやネットワーク関係のモニターを収集したりしてます。(少々クラッキング系のツールなんかも) 何か他にセキュリティ系のツールでおすすめのものがありましたら教えてください。(マイナーなもの大歓迎!) 後、ハニーポットなんかも構築したいなぁと思っているのですが、 なんか参考になるサイトや技術的情報やツールについて教えてください。

  • sekyuota
  • ベストアンサー率27% (13/47)
回答No.2

#1です。再度すいません。 一応その画面について改めて説明しますと、とあるFWB型TrojanによってIEに注入されたリモートスレッドです。 参考までに注入先をFirefoxにしたやつを紹介します。これはまた別のMalwareなんですが。 よく見るとThreadsタブがあるのがわかるでしょ。これはProcess Explorerです。 ※ それにしても初めてですね私は。レベルの高い人をお見かけしたのは。

  • sekyuota
  • ベストアンサー率27% (13/47)
回答No.1

こんにちは。 ああ、あれですか。 あれはMalware Defenderです。このソフト賢いです。 あと、Process Explorerでもスレッド表示できますよ。

関連するQ&A