SlideShare a Scribd company logo
X86メモリ拡張VMM
   ARGOSの紹介
   @tokoroten
今日は
ARGOSの紹介をします
http://www.few.vu.nl/argos/
ARGOSって何?
QEMU拡張VMM
QEMUって何?
完全仮想のVMM
ターゲットCPUの命令
     ↓
   中間コード
     ↓
 ローカルCPUで実行
ARGOSは何を拡張し
      た?
テイント解析VMM
テイント解析って何?
テイント=汚れ
メモリにマーキング
メモリにマーキングし
     て
  情報伝播を監視
メモリにフラグを立て
     る
コピーでフラグが伝播
実装はどうなってる
    の?
中間コードを実行する
     際
 フラグをコピーする
何ができるの?
ハニーポット
NICからDMAされたメモ
 リ領域にマーキング
マークされた領域が実
     行
 =外部コードの実行
データのトレース
アドレス帳から読み込
まれたデータが、外部
 送信されてないか?
何のファイルが送られ
    たか?

More Related Content

ODP
u2u1
PDF
Fuel php勉強会東京vol3 発表資料_スパムフィルタパッケージ
PDF
Windows Azure kaasanイメージについて
ODP
KVM10分(位で)入門
PDF
Voyage koedo
ODP
Vimperator abc
PDF
PHP With Windows binary
PDF
PNA3秒クッキング
u2u1
Fuel php勉強会東京vol3 発表資料_スパムフィルタパッケージ
Windows Azure kaasanイメージについて
KVM10分(位で)入門
Voyage koedo
Vimperator abc
PHP With Windows binary
PNA3秒クッキング

What's hot (16)

PDF
Pythonでクラウド上のスクリプトを実行する
PDF
ハッキングチャレンジ!8946攻略!第0回
PDF
Linuxコマンド入門
ODP
PHP With Windows binary
PDF
「とても小さいVim」vim tiny
 
PDF
Nagoya vim #1 about plugins
ODP
Next-L Enju 開発ワークショップ #10
ODP
Pukiwiki コメントスパム対策 / 電波時計で NTP
PDF
ssmjp-wireless-hack-with-macbook
ODP
Panix on PC98
PPTX
Packerで自動化
PPTX
No.2 超初心者向け セキュリティ入門
PDF
マイクラ自動化枠第3回資料
PDF
VMware Fusion + Tyoukanji
Pythonでクラウド上のスクリプトを実行する
ハッキングチャレンジ!8946攻略!第0回
Linuxコマンド入門
PHP With Windows binary
「とても小さいVim」vim tiny
 
Nagoya vim #1 about plugins
Next-L Enju 開発ワークショップ #10
Pukiwiki コメントスパム対策 / 電波時計で NTP
ssmjp-wireless-hack-with-macbook
Panix on PC98
Packerで自動化
No.2 超初心者向け セキュリティ入門
マイクラ自動化枠第3回資料
VMware Fusion + Tyoukanji
Ad

Viewers also liked (20)

PPTX
プロダクション環境でオンラインで機械学習を動かすにあたってツライ話 #MLCT
PPTX
レベルを上げて物理で殴れ、Fuzzing入門 #pyfes
PDF
Rubyの会社でPythonistaが3ヶ月生き延びた話
PPTX
ソーシャルゲームにレコメンドエンジンを導入した話
PDF
データ分析グループの組織編制とその課題 マーケティングにおけるKPI設計の失敗例 ABテストの活用と、機械学習の導入 #CWT2016
PPTX
Muroto for ps vita
PPTX
たのしいうぇっぶくろーら #pyfes
PPTX
ビッグデータとioDriveの夕べ:ドリコムのデータ分析環境のお話
PPTX
情報処理とは何か あとbigdataとか
PPTX
特徴ベクトル変換器を作った話 #dogenzakalt
PPTX
jubatusのECサイトへの適応 #jubatus_hackathon
PPTX
失敗から学ぶ データ分析グループの チームマネジメント変遷
PPTX
ヒューレットパッカード社の 社員の離職リスク予測 第一回機械学習ビジネス研究会 #ml_business
PPTX
BattleField3に見る 自己表現としてのゲームプレイ
PPTX
失敗から学ぶ データ分析グループの チームマネジメント変遷 (デブサミ2016) #devsumi
PPTX
機械学習ビジネス研究会(未踏研究会)
PPTX
DAUを評価指標から捨てた会社の話 #tokyowebmining
PPTX
スマホマーケットの概要と、 マーケティングの失敗例と改善 (アナリティクス アソシエーション 特別セミナー)
PPTX
特徴ベクトル変換器を作った話
PDF
低対話型サーバハニーポットの運用結果及び考察
プロダクション環境でオンラインで機械学習を動かすにあたってツライ話 #MLCT
レベルを上げて物理で殴れ、Fuzzing入門 #pyfes
Rubyの会社でPythonistaが3ヶ月生き延びた話
ソーシャルゲームにレコメンドエンジンを導入した話
データ分析グループの組織編制とその課題 マーケティングにおけるKPI設計の失敗例 ABテストの活用と、機械学習の導入 #CWT2016
Muroto for ps vita
たのしいうぇっぶくろーら #pyfes
ビッグデータとioDriveの夕べ:ドリコムのデータ分析環境のお話
情報処理とは何か あとbigdataとか
特徴ベクトル変換器を作った話 #dogenzakalt
jubatusのECサイトへの適応 #jubatus_hackathon
失敗から学ぶ データ分析グループの チームマネジメント変遷
ヒューレットパッカード社の 社員の離職リスク予測 第一回機械学習ビジネス研究会 #ml_business
BattleField3に見る 自己表現としてのゲームプレイ
失敗から学ぶ データ分析グループの チームマネジメント変遷 (デブサミ2016) #devsumi
機械学習ビジネス研究会(未踏研究会)
DAUを評価指標から捨てた会社の話 #tokyowebmining
スマホマーケットの概要と、 マーケティングの失敗例と改善 (アナリティクス アソシエーション 特別セミナー)
特徴ベクトル変換器を作った話
低対話型サーバハニーポットの運用結果及び考察
Ad

More from Tokoroten Nakayama (13)

PPTX
ラボラトリーオートメーションのためのソフトウェア思想教育(非プログラマ―が知っておくべきプログラミングの本質)
PPTX
事業の進展とデータマネジメント体制の進歩(+プレトタイプの話)
PDF
ビジネスパーソンのためのDX入門講座エッセンス版
PPTX
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
PPTX
チャットコミュニケーションの問題と心理的安全性の課題 #EOF2019
PDF
心理的安全性の構造 デブサミ2019夏 structure of psychological safety
PPTX
心理的安全性と、Veinの紹介 Psychological safety and introduction of Vein
PPTX
なぜコンピュータを学ばなければならないのか 21世紀の君主論
PPTX
データマイニングの話詰め合わせ
PPTX
データサイエンティスト養成読本の解説+書き忘れたこと
PPTX
機械学習の精度と売上の関係
PPTX
難易度ボラタリティグラフという分析手法
PPTX
インターネット上の情報発信手段の変遷 情報発信の簡易化
ラボラトリーオートメーションのためのソフトウェア思想教育(非プログラマ―が知っておくべきプログラミングの本質)
事業の進展とデータマネジメント体制の進歩(+プレトタイプの話)
ビジネスパーソンのためのDX入門講座エッセンス版
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
チャットコミュニケーションの問題と心理的安全性の課題 #EOF2019
心理的安全性の構造 デブサミ2019夏 structure of psychological safety
心理的安全性と、Veinの紹介 Psychological safety and introduction of Vein
なぜコンピュータを学ばなければならないのか 21世紀の君主論
データマイニングの話詰め合わせ
データサイエンティスト養成読本の解説+書き忘れたこと
機械学習の精度と売上の関係
難易度ボラタリティグラフという分析手法
インターネット上の情報発信手段の変遷 情報発信の簡易化