• 締切済み

実行ファイルと結合しているファイルは大丈夫?

実行ファイルでない普通のファイルに実行ファイルが結合されている場合、実行しても大丈夫ですか? たとえば、実行ファイルでないtxtファイルの場合、そのtxtファイルを関連付けられたソフトであるnotepad.exeで開きますが 実行ファイルと結合してしまっているtxtファイルの場合、 このtxtファイルをダブルクリックすると結合された実行ファイルが実行されてしまうのか、 それともtxtファイルをnotepad.exeで開くだけで結合された実行ファイルは実行されないのか 教えてください。 また エクセル、ワードファイルが実行ファイルと結合している場合、どうでしょうか? 実行ファイル(aとする)に実行ファイル(bとする)が結合されている場合は、aを実行した時に同時にbが実行されるのは理解できます。

みんなの回答

  • rebind
  • ベストアンサー率30% (136/444)
回答No.8

いえいえ、アンチクラックがかかってるとそもそも中身がどういったものかわからないんですよ。

kidsogs
質問者

お礼

そもそも中身がわからないようにするのがアンチクラックというのですね。 rebind様、丁寧に教えてくださりありがとうございます。 アンチクラックというのは難読化と同じと考えていいですか。。 ちょっと思ったんですけど、[中身が分からないようにする]ということは 結合されているファイルではなくて、単体の偽装ファイルでアンチクラック処理が施されていると http://www.youtube.com/watch?v=VsrcciiPbtg こちらのツールでの拡張子の定義データに該当するものがなくて MATCH の項目が 0% になってしまい、逆に怪しいファイルであることが判明してしまうということはないですか? たとえば中身は実行ファイルで、アイコンがエクセル・拡張子もxlsで終わっているのに、そのファイルを上のツールでチェックすると MATCH の項目が 0% になっていておかしいと気づくケースです。

  • rebind
  • ベストアンサー率30% (136/444)
回答No.7

えっ? それはボクがやってるやつですw。 そもそもここじゃそういったことやってるのボクしかいないし。 で、一つの判別手法。アンチクラックがかかっててりすると解析できない場合も当然あると思いますよ。そうなると素人レベルでは無理ですね。

kidsogs
質問者

お礼

投稿されている動画はrebindさんのものですね。 大変失礼しました(_ _) 解析できない場合は、たとえばパソコンがウイルスに感染してエクセルファイルに実行ファイルが結合されると http://www.youtube.com/watch?v=VsrcciiPbtg のツールを使っても、拡張子が exe ではなくて、xlsなどとエクセルの拡張子で表示されてしまうのでしょうか? exeや まったく関係ないjpg等で表示されれば[あれ、おかしいな]と思って見抜けるので安心できるのに。

  • rebind
  • ベストアンサー率30% (136/444)
回答No.6

参考までにロシア製結合ツール紹介してあげます。

kidsogs
質問者

お礼

ロシア製。。。 世界中でウイルス作成ツールが出回っているのは、やばすぎます! No.3 の動画を投稿している SmartPrevention さんという方の動画に http://www.youtube.com/watch?v=VsrcciiPbtg こういうのがありました。 中身が実行ファイルのものを他のファイルタイプに偽装しているものは見抜けているみたいです。 普通のファイルに実行ファイルを結合しているケースでも、これを使えば実行ファイルであることが判明して大丈夫なのではないですか。

  • rebind
  • ベストアンサー率30% (136/444)
回答No.5

#3です。 参考までにアンチウイルスでの検出回避目的に使われる難読化ツールの一例を紹介します。ここのサイトではボクを批判する人がよく居ますけど、結局、何だかんだ言ってこういった実物示したり、実際にどうなるのか動画見せたりしてるのボクだけ。

kidsogs
質問者

お礼

普通のファイルに結合された実行ファイル部分が実行されるケースでは、その危険なファイルを事前にバイナリ解析ソフトを使っても、実行ファイルと見抜くことはできないのですね。

  • rebind
  • ベストアンサー率30% (136/444)
回答No.4

#3です。 これは参考情報ですが、といってもこれからのPCセキュリティーにおいて非常に脅威になりそうな事柄なのですが。 いつもボクはここで書いてますけど、マルウェア開発サイドは当然対策ソフト対策を講じてきます。で、12月にあるクラッカーコミュに書かれていたことですが、たとえば、Nortonが備えるSONARやComodo FWが備えるHIPSなど、こういったプロアクティブ系の防御機能をも突破して感染させることが可能になる技術開発がどうやら達成された模様なのです。 こうなると、たとえばKaspersky Internet Securityが備える仮想デスクトップのような機構でないと防ぐのは困難になると思われます。これは大変な脅威です。

kidsogs
質問者

お礼

恐ろしい。。 お金の出し入れに関係するネット銀行とかネット証券口座は危険すぎますね。 クラッカーがどういったレベルにまで到達しているかというのは素人には全く分かりませんので、貴重な情報ありがとうございます。

  • rebind
  • ベストアンサー率30% (136/444)
回答No.3

大丈夫じゃない場合もありますよ。見せましょか? http://www.youtube.com/watch?v=OvN4u8w9QVA こういうの実際にやれる人ここじゃボクだけ。

kidsogs
質問者

お礼

実行ファイルに実行ファイルが結合されているのではなく、普通のファイルに実行ファイルが結合されていても、実行ファイル部分が実行されしまうのか~。 恐ろしい。。。。 普通のファイルに結合された実行ファイルが実行される場合は、その危険なファイルをバイナリ解析ソフトを使って実行ファイルと見抜くことは可能でしょうか?

  • OKWavex
  • ベストアンサー率22% (1222/5383)
回答No.2

けつごうしなきゃいいだけじゃん

  • OKWavex
  • ベストアンサー率22% (1222/5383)
回答No.1

けつごうってなんですか

kidsogs
質問者

補足

セキュリティ素人なので、私も結合というのがいまいち分からないのですが http://www.blackout.org/articles-malware/rat3.html http://www.blackout.org/articles-malware/rat3.html?start=1 こちらを見て心配になりました。

関連するQ&A

  • 実行ファイルを追加するウィルス

    ウィルスに感染して、パソコン内にあるファイルに実行ファイルを追加された場合について。 パソコン内のファイルには (A) 拡張子が.exeのような実行ファイル と. (B) 実行ファイルではなく拡張子がtxt,jpg,mp3,wmv,html,doc,xlsのような関連付けられたアプリケーションで開くファイル に分かれます。 (A)タイプのファイルに実行ファイルを追加されてしまった場合、そのファイルをダブルクリックして実行すると、追加された実行ファイル部分までも実行されてしまうのでしょうか? (B)タイプのファイルに実行ファイルを追加されてしまった場合、そのファイルをダブルクリックして関連付けられたアプリケーションで開くと、追加された実行ファイル部分も実行されてしまうのでしょうか?(拡張子は実行ファイル形式にならずそのままとします)

  • エクセルファイルの結合はどうするの?

    *AとBのエクセルファイルは同書式です (1)AとBのエクセルファイルを結合してA・Bの内容を含んだCのファイルをつくれませんか?(説明不足ですかね)/列だけではなく行も同時に結合?挿入したCのファイルをつくれませんか? (2)AとBのエクセルファイルそれぞれのH列の1500行に数字が入力されてます/ABファイルのH列の1500行のセルには必ずどちらか一方にしか数字は入力されてません/ABを結合?させたH列の新たなCファイルを作りたい

  • batファイルのcopy機能でファイルを結合

    batファイルのcopy機能でファイルを結合すると、最終行に必ず ■ がついてくるのですが、これを消す方法ご存知ありませんか? A.txtの内容 yahoo B.txtの内容 google test この2つのファイルを結合させてA.txtを見てみると A.txt yahoo google test ■ ↑最終行の■を消したい [コマンド] COPY A.txt + B.txt でファイルを結合 A.txtの最終行に ■ マークが現れる。

  • 同じファイルが起動する・・・

    最近から同じファイルが起動するようになってしまいました・・・ 例えば。。。 「EXCEL.exe」「notepad.exe」「msnmsgr.exe」などの実行ファイルです。 なので、パソコンを立ち上げてスタートアップに登録されているファイルも起動しません・・・ これって何か原因かわかりません。。 なにか自分でいじったと思いますが思い出せないのです。。。 なにかレジストリに関連するのでしょうか? 説明不足ですいませんがどなたか教えて下さいm(_ _)m

  • メモ帳に関連づけ出来ない

    LOGファイルやTXTファイルの、NOTEPADの関連付けが飛んでしまったのですが。 ファイルの右クリックで行う、「プログラムから開く」もプロパティから行う 関連付けの「変更」も出来なくなってしまいました。 今はTXTファイルをダブルクリックするとワードパットで開きます。 NOTEPADは単体では機能しております。

  • 拡張子が「.exe」でないファイルを実効ファイルとして実行するには?

    こんにちは。 いつもお世話になっております。 拡張子が「.exe」でないファイルを実効ファイルとして実行するにはどうしたらよいでしょうか? 例えばVBで作成した実行ファイル「test.exe」を名前の変更で「test.txt」などにした場合にそれを実行ファイルとして実行したいのです。 エクスプローラ上でダブルクリックした場合は当然テキストエディタが立ち上がってしまいます。 一応、コマンドプロンプト上で実行した場合は実効ファイルとして起動したのですが、 もう少し簡単に(ファイル名を指定して実行などで)できないのでしょうか? どうかご教示下さい。 環境:Windows 2000

  • 複数のシートを持つ2つのエクセルファイルを単純に結合したい

    ファイルとして保存してあるエクセルのブックファイルAには10のシートが含まれており、同様のブックファイルBと結合して、20のシートが含まれるブックファイルCを作りたいのですが、エクセルを開いて対話形式で実行するのではなく、バッチファイルに引数としてファイルA・B・Cを渡して実行するなどの方法を探しております。 ご教示いただけると大変助かります。

  • スタートアップフォルダにエクセルファイルを入れてPC起動時の自動が実行可能ですか?

    現在 [メモ帳.vbs]ファイルとして、次のような記述のファイルをスタートアップフォルダに入れてあります。 Option Explicit 'オブジェクト変数の宣言とWshShellオブジェクトの作成。 Dim objWshShell Set objWshShell = WScript.CreateObject("WScript.Shell") WScript.Sleep 10000 '10秒待機 '例としてメモ帳起動 objWshShell.Run "C:\Windows\System32\notepad.exe" これですと、notepad.exeファイルは自動実行されます。  しかし[エクセル.xlsm]というエクセルファイルを同様に単純にパスを通して[エクセル.vbs]ファイルを作成し、 スタートアップフォルダに入れてもエラーが出て実行されません。記述がわかる方いらっしゃったら、ぜひ教えててください。 お願いします

  • NOTEPAD.EXEが見つかりません。

    .txtフアイルを開こうとしましたら。「関連付けるアプリケーションの設定エラー」のウインドウが開き「NOTEPAD,EXEがみつかりません。」と警告が出てしまいました。プログラムでメモ帳を開くと正常に使用できます。DOSプロンプト でnote.com を開くとメモ帳と同じです。windowsで.txtフアイルが開けないのは 何処かでnote.comとのリンクを壊したのでしょうか。検索でNOTEPADを捜しても 確かに見当たりません。対策を教えて下さい。

  • バッチファイルの実行方法

    Windows Server 2003で、Robocopy.exe(Resource KitToolsからインストールしたもの)の連続処理のために、下記のようなバッチファイル(.bat)を用意しました。 robocopy "D:\a" "F:\a" /E /copy:DT /NP /LOG:c:\robocopy.txt /TEE robocopy "D:\b" "F:\b" /E /copy:DT /NP /LOG+:c:\robocopy.txt /TEE .... コマンドの各行は間違っていないようです(cmd.exeに各行を打ち込んで実行すると正常に処理されます)。しかし.batをダブルクリックするとコマンドプロンプト画面内でバッチファイルの1行目がすごい勢いで流れるだけで、処理されません(コマンドプロンプトを強制終了するしかありません)。 最初は.batをダブルクリックすると正常に処理されていたのですが、急にこうなりました。なぜでしょうか? command.comから.batファイルを実行すると正常に処理されます。command.comから実行しないといけないものなのでしょうか? バッチファイルの拡張子を.batにするか、.comにするか関係があるでしょうか?

専門家に質問してみよう