[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02082] Re: すらまー



On Sat, 25 Jan 2003 23:24:36 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

> さて /. の情報などからすると、(今のところ)メモリ上への
> 感染だけみたいですからやられているかの確認にはパケット
> キャプチャですかね。

ですね。


> こいうのは証拠保全が難しいですねぇ。感染したプロセスを
> メモリダンプしたらどうなるんでしょうねぇ。

スタックのどこかにワーム376byteが見つかるのではないかと思います。


-- 
Kanatoko<anvil@xxxxxxxxxxx>
http://www.jumperz.net/
irc.friend.td.nu:6667 #ouroboros