UJP - 技術情報2 : Windows10/Sysinternals/Autorun をテンプレートにして作成
Life is fun and easy!
不正IP報告数
Okan Sensor
Home
Information
Service
Tech(Free)
Tech(Member)
Blog
FAQ
メイン
ホーム
お知らせ
技術新着情報
組織
サービス
技術情報2
新規ページ作成
最新ページ一覧
全ページ一覧
ヘルプ
技術情報1
技術情報
ブログ
RSSサイト更新
旧ブログ
FAQ
画像ファイル管理
ログイン
ユーザー名:
パスワード:
パスワード再発行手続き
|
無料会員入会手続へ...
ブログ カテゴリ一覧
雑記
(237)
投資で凍死
(271)
時事
(506)
テレビ・ドラマ
(419)
映画
(915)
007シリーズ
(33)
刑事コロンボ
(62)
災害
(212)
スキルチャージ
(49)
放送大学
(23)
Python
(10)
検定・試験
(32)
セキュリティ
(5)
ニュース・徒然
(325)
脆弱性情報/注意喚起
(110)
スパム・フィッシング
(634)
攻撃/ブルートフォース
(24)
ツール
(130)
事故・事件
(104)
文献・統計・参考資料
(128)
ベンダ・サービス
(3)
事故被害者記録
(46)
あとで確認
(1)
システム障害事故
(55)
サイト構築
(74)
Apple
(18)
MacBook Pro
(0)
2011 13inch
(31)
2007 15inch
(1)
2008 17inch
(20)
2015 15inch
(6)
Mac Pro 2013
(10)
Apple Watch
(84)
mac mini
(0)
2018
(1)
2011 server
(4)
2010 server
(5)
2014
(15)
2010
(36)
2005
(8)
MacBook
(0)
2017 12inch
(11)
2008 late
(45)
MacBook Air
(0)
2011 13inch/BCP
(9)
2013 13inch/US
(5)
2011 11inch
(31)
2011 13inch
(8)
Macソフト
(134)
Mac周辺機器
(36)
PowerBook
(5)
iPod touch/iOS
(59)
iPhone
(172)
iPad
(76)
ガジェット
(116)
fire tv
(1)
文房具
(19)
HUAWEI Watch FIT
(10)
カメラ/デジカメ
(40)
タイムラプス
(6)
ネットワーク機器
(17)
ネットワークケーブル
(4)
ネットワークその他
(8)
ネットワークスピード
(14)
YAMAHA/ヤマハ
(1)
FWX120
(2)
RTX1200
(14)
RTX1100/RTX1000
(10)
RT107e
(2)
NETGEAR WAC510
(11)
NERGEAR Orbi
(1)
Panasonic MNOseries
(3)
マウス&キーボード
(58)
AV機器・レグザ
(99)
電球
(11)
ハウツー
(105)
GPS/地図
(70)
ビジネス
(169)
新規ビジネス
(19)
お仕事
(63)
ケータイビジネス
(41)
PC
(11)
Raspberry Pi
(58)
ML110 G5
(20)
LIFEBOOK
(11)
Surface
(50)
ThinkPad R61
(5)
CF-LX4
(9)
CF-RZ6
(7)
DynabookPT45
(8)
PN-ZP30
(5)
EndeavorTN40
(4)
Intel NUC6CAYS
(2)
モバイル
(16)
ケータイスマホ機種
(34)
スマホアプリ
(73)
データ通信・契約
(79)
EMONSTER
(5)
IDEOS
(12)
Galaxy Note
(39)
Windows Phone
(20)
Nexus
(22)
コンピュータ
(11)
Windows
(90)
サーバソフト
(32)
Db2
(16)
クライアントソフト
(76)
インターネット
(69)
Google
(119)
ネットサービス
(157)
ハードウェア
(19)
プリンタ
(9)
ストレージ
(5)
ディスプレイ
(11)
情報システム
(95)
趣味
(3)
ポケモンGO
(640)
寝台特急カシオペア/カシオペア紀行
(34)
TOKYO2020
(85)
雑草対策
(27)
食べた
(209)
たべた(駅弁)
(30)
飲んだ
(33)
調理した
(24)
ラーメン・麺類
(202)
鉄道
(237)
農園
(168)
アクアリウム
(160)
ホテル・旅館
(44)
書評
(42)
演劇
(22)
車・バイク
(76)
自然・星
(37)
散策・近代建築
(18)
神社・寺
(50)
高層ビル
(24)
現代建築
(15)
建築物
(6)
観光・名所
(88)
イベント
(73)
散策:城
(34)
ディズニー
(24)
モーターショー
(16)
鳥
(9)
美術館
(28)
コンサート/ライブ
(72)
船
(3)
スポーツ
(120)
音楽
(76)
ミニカー
(4)
Nゲージダイキャスト
(8)
Nゲージ
(0)
サマリ
(6)
ピンバッチ
(3)
サイト運営
(39)
人生
(68)
監視/防犯/みまもり/遠隔
(93)
お金の話
(94)
体・病気
(118)
相続・土地売買
(17)
コンテンツ更新情報
(2)
Windows 10にSysinternalsのAutorunを入れて実行してみる
をテンプレートにして作成
技術情報2
Windows10/Sysinternals/Autorun をテンプレートにして作成
開始行:
*Windows 10にSysinternalsのAutorunを入れて実行してみる
**はじめに
フォレンジックツール?の代表的なものといえる,Autoruns...
**入手
Sysinternalsのサイトから無料で入手可能.
-Autoruns for Windows v13.96
--https://docs.microsoft.com/en-us/sysinternals/downloads...
検索して最初に出てくる日本語のサイトにあるリンクだとダ...
今回利用したのは,このバージョン.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
2019年リリースのv13.96.
**ZIPを展開する
ダウンロードしたファイルは次の通り.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
ファイルを展開する.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
今回は,64bitマシンなので,Autoruns64.exeを実行する.
**Autoruns64.exeを実行
エクスプローラで開く.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
初回のみ,ライセンス同意ダイアログ.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
いろいろなタブに情報が表示されていることが確認できる.
**Everythingタブを確認
Autorunsには多くの情報が表示されているが,デフォルトで...
#ref(site://modules/xelfinder/index.php?page=view&file=70...
たとえば,タスクスケジューラで何が登録されているか確認...
**差分比較
autorunsを実行すると,現在の構成情報を収集しているが,...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
FileメニューのSaveを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
現在の状態をBefore.arnとしてとして保存する.
このあと,プログラムをインストールしたりOSアップデート...
その状態から,以前保存したbefore.arnファイルと比較を行...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
Compareを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
変化点がないというエラーになる.
autorunsは,実行する都度,情報を収集するので,情報が更...
今回の場合,再度autorunsを実行する.autorunsを再起動す...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
変化のあったファイルが確認できた.
この場合,Windowsの起動の際に自動的にプログラムが起動す...
**VirusTotalとの連携
変化のあったファイルを,マルウェアかどうかチェックをす...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
ファイルを選択し,Check VirusToitalを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
Webブラウザが開き,VirusTotalのサイトにアクセスされる.
**Process Explorerとの連携
同じSysinternalsで提供されている,Process Explorerと連...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
ただし,Process Explorerを予め起動しておく必要がある.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
起動した状態.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
メニューからProcessExplorerを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
今回の場合,Runsに登録されているプログラムが起動してい...
終了行:
*Windows 10にSysinternalsのAutorunを入れて実行してみる
**はじめに
フォレンジックツール?の代表的なものといえる,Autoruns...
**入手
Sysinternalsのサイトから無料で入手可能.
-Autoruns for Windows v13.96
--https://docs.microsoft.com/en-us/sysinternals/downloads...
検索して最初に出てくる日本語のサイトにあるリンクだとダ...
今回利用したのは,このバージョン.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
2019年リリースのv13.96.
**ZIPを展開する
ダウンロードしたファイルは次の通り.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
ファイルを展開する.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
今回は,64bitマシンなので,Autoruns64.exeを実行する.
**Autoruns64.exeを実行
エクスプローラで開く.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
初回のみ,ライセンス同意ダイアログ.
#ref(site://modules/xelfinder/index.php?page=view&file=70...
いろいろなタブに情報が表示されていることが確認できる.
**Everythingタブを確認
Autorunsには多くの情報が表示されているが,デフォルトで...
#ref(site://modules/xelfinder/index.php?page=view&file=70...
たとえば,タスクスケジューラで何が登録されているか確認...
**差分比較
autorunsを実行すると,現在の構成情報を収集しているが,...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
FileメニューのSaveを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
現在の状態をBefore.arnとしてとして保存する.
このあと,プログラムをインストールしたりOSアップデート...
その状態から,以前保存したbefore.arnファイルと比較を行...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
Compareを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
変化点がないというエラーになる.
autorunsは,実行する都度,情報を収集するので,情報が更...
今回の場合,再度autorunsを実行する.autorunsを再起動す...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
変化のあったファイルが確認できた.
この場合,Windowsの起動の際に自動的にプログラムが起動す...
**VirusTotalとの連携
変化のあったファイルを,マルウェアかどうかチェックをす...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
ファイルを選択し,Check VirusToitalを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
Webブラウザが開き,VirusTotalのサイトにアクセスされる.
**Process Explorerとの連携
同じSysinternalsで提供されている,Process Explorerと連...
#ref(site://modules/xelfinder/index.php?page=view&file=71...
ただし,Process Explorerを予め起動しておく必要がある.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
起動した状態.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
メニューからProcessExplorerを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=71...
今回の場合,Runsに登録されているプログラムが起動してい...
ページ名:
Counter: 0, today: 0, yesterday: 0
広告スペース
検索用語を入力
検索フォームを送信
Web
www.ujp.jp