MalConfScan:從已知的惡意軟件家族中提取配置信息

MalConfScan是一個Volatility插件,可從已知的惡意軟件家族中提取配置信息。Volatility則是一個用於事件響應和惡意軟件分析的開源內存取證框架。此工具會在內存映像中搜索惡意軟件並轉儲配置數據。此外,它還具有列出惡意代碼所引用的字符串的功能。 支持的惡意軟件家族 MalConfScan可以轉儲以下惡意軟件配置數據,已解碼的字符串或DGA域:中國菜刀 Ursnif Emotet
相關文章
相關標籤/搜索