#HeapSpray
Used Aether to rewrite a custom obfuscated Python routine into clean C++ today. The logic is clear, but it leverages some nasty heapspray patterns I hadn't seen before. Anyone else running into legacy malware patterns while RE'ing? #ReverseEngineering #MalwareAnalysis
July 15, 2026 at 5:00 PM
対策
推奨はパッチ+入口制御+メディア検査 の三点セットです。
【必須】パッチ適用
Windows 11 24H2 / Windows Server 2025 → 10.0.26100.4946 以上
(windowscodecs.dll更新が入る)

【強化すべき領域】
E-mailでのメディアファイル無害化(CDR)
SaaS/SharePoint/Teams上の画像アップロード検査
EDRのHeapSpray / ROP検知
Zero Trustでのメディア・ファイルの扱いをポリシーレベルで分離
特に最近のAPTは、実行形式ではなくメディア・フォーマット側に流れています。
November 20, 2025 at 4:04 PM