Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MalConfScan — إضافة Volatility لاستخراج بيانات التكوين للبرامج الضارة المعروفة | Kitploit
أدوات/GitHubGitHub/jpcertcc/malconfscan
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالاستجابة للحوادث
GitHubjpcertcc/malconfscan

MalConfScan

إضافة Volatility لاستخراج بيانات التكوين للبرامج الضارة المعروفة

عرض المستودع
49968منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Arsenal

المفهوم

MalConfScan هو إضافة لإطار عمل Volatility تستخرج بيانات التكوين للبرامج الضارة المعروفة. Volatility هو إطار عمل مفتوح المصدر لتحليل الذاكرة في مجال الاستجابة للحوادث وتحليل البرامج الضارة. تبحث هذه الأداة عن البرامج الضارة في صور الذاكرة وتستخرج بيانات التكوين. بالإضافة إلى ذلك، تحتوي هذه الأداة على وظيفة لعرض السلاسل النصية التي يشير إليها الكود الخبيث.

عينة MalConfScan

عائلات البرامج الضارة المدعومة

يمكن لـ MalConfScan تفريغ بيانات التكوين التالية للبرامج الضارة، السلاسل النصية المفكوكة، أو نطاقات DGA:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (ويندوز/لينكس)
  • ELF_PLEAD
  • Pony

تحليل إضافي

يحتوي MalConfScan على وظيفة لعرض السلاسل النصية التي يشير إليها الكود الخبيث. عادةً ما تكون بيانات التكوين مشفرة بواسطة البرامج الضارة. تقوم البرامج الضارة بكتابة بيانات التكوين المفكوكة في الذاكرة، وقد تكون موجودة في الذاكرة. قد تعرض هذه الميزة بيانات التكوين المفكوكة.

كيفية التثبيت

إذا كنت ترغب في معرفة المزيد من التفاصيل، يرجى مراجعة صفحة MalConfScan الويكي.

طريقة الاستخدام

يحتوي MalConfScan على وظيفتين: malconfscan و linux_malconfscan و malstrscan.

تصدير تكوين البرامج الضارة المعروفة

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

تصدير تكوين البرامج الضارة المعروفة للينكس

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

عرض السلاسل النصية المُشار إليها

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

نظرة عامة وعرض توضيحي

يُظهر فيديو يوتيوب التالي نظرة عامة على MalConfScan.

نظرة عامة على MalConfScan

وأيضًا، فيديو يوتيوب التالي هو عرض توضيحي لـ MalConfScan.

عرض توضيحي لـ MalConfScan

MalConfScan مع Cuckoo

يمكن تفريغ بيانات تكوين البرامج الضارة تلقائيًا عن طريق إضافة MalConfScan إلى Cuckoo Sandbox. إذا كنت بحاجة إلى مزيد من التفاصيل حول تكامل Cuckoo و MalConfScan، يرجى مراجعة MalConfScan مع Cuckoo.

تنزيل الأداة