Wiresharkでパケットを解析する際のメモ。 自分が度々使用するWiresharkの機能を思いつくままにまとめてみた。 Wireshark バージョン 2.6.0で検証。
Wiresharkでパケットを解析する際のメモ
Posted on
自分用の備忘録。定期的に記事を見直し、修正が必要な部分は修正すること。
Wiresharkでパケットを解析する際のメモ。 自分が度々使用するWiresharkの機能を思いつくままにまとめてみた。 Wireshark バージョン 2.6.0で検証。
個人的に、どういう場合にどっちのコマンドを使うのかゴッチャになりがちなのでメモ。
よく使うtsharkワンライナーのメモ。コピペ用。
以前同様の記事を書いたことがあるが、内容をアップデートした。
Inno Setupのアンパックにはinnounpが便利。本記事投稿時点の最新バージョンは0.49。 innounp.exe -x -d<target dir> <Inno installer binary> 以上。
前回の記事同様、きっかけはCTF。 先日参加した社内のCTFに.NETファイルを取り扱った問題がありました。 「.NETファイルならdnSpyでデコンパイルしてコードを眺めればすぐ解けそう!」と思い勇んで挑戦しました。
scdbg -f shellcode.bin 呼び出されるAPIを列挙する scdbg -f shellcode.bin -api -s -1 参考 http://sandsprite.com/blogs/index.php?uid=7&pid=152 https://isc.sans.edu/forums/diary/Another+quickie+Using+scdbg+to+analyze+shellcode/24058/
x32dbg (x64dbg)の使い方に関するメモ
個人的によく使うコマンドをメモ なにかあれば、随時更新予定