Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MalConfScan — Volatility-Plugin zum Extrahieren von Konfigurationsdaten bekannter Malware | Kitploit
Tools/GitHubGitHub/jpcertcc/malconfscan
SpeicherforensikSchwachstellenanalyseForensikMalware-AnalyseDigitale ForensikIncident Response
GitHubjpcertcc/malconfscan

MalConfScan

Volatility-Plugin zum Extrahieren von Konfigurationsdaten bekannter Malware

Repository anzeigen
49968vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Arsenal

Konzept

MalConfScan ist ein Volatility-Plugin, das Konfigurationsdaten bekannter Malware extrahiert. Volatility ist ein Open-Source-Framework zur Speicherforensik für Incident Response und Malware-Analyse. Dieses Tool durchsucht Speicherabbilder nach Malware und gibt Konfigurationsdaten aus. Zusätzlich verfügt dieses Tool über eine Funktion zum Auflisten von Zeichenketten, auf die schädlicher Code verweist.

MalConfScan Beispiel

Unterstützte Malware-Familien

MalConfScan kann die folgenden Malware-Konfigurationsdaten, dekodierte Zeichenketten oder DGA-Domänen ausgeben:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

Zusätzliche Analyse

MalConfScan verfügt über eine Funktion zum Auflisten von Zeichenketten, auf die schädlicher Code verweist. Konfigurationsdaten werden normalerweise von Malware kodiert. Malware schreibt dekodierte Konfigurationsdaten in den Speicher – diese könnten im Speicher vorhanden sein. Diese Funktion kann dekodierte Konfigurationsdaten auflisten.

Installation

Wenn Sie weitere Details erfahren möchten, besuchen Sie bitte das MalConfScan-Wiki.

Verwendung

MalConfScan verfügt über zwei Funktionen malconfscan, linux_malconfscan und malstrscan.

Exportieren bekannter Malware-Konfiguration

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Exportieren bekannter Malware-Konfiguration für Linux

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

Auflisten der referenzierten Zeichenketten

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

Übersicht & Demonstration

Das folgende YouTube-Video zeigt die Übersicht von MalConfScan.

MalConfScan_Overview

Und das folgende YouTube-Video ist eine Demonstration von MalConfScan.

MalConfScan_Demonstration

MalConfScan mit Cuckoo

Malware-Konfigurationsdaten können automatisch ausgegeben werden, indem MalConfScan zu Cuckoo Sandbox hinzugefügt wird. Wenn Sie weitere Details zur Integration von Cuckoo und MalConfScan benötigen, besuchen Sie bitte MalConfScan with Cuckoo.

Tool herunterladen