Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MalConfScan — Plugin de Volatility para extraer datos de configuración de malware conocido | Kitploit
Herramientas/GitHubGitHub/jpcertcc/malconfscan
Forensia de MemoriaAnálisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareForensia DigitalRespuesta a Incidentes
GitHubjpcertcc/malconfscan

MalConfScan

Plugin de Volatility para extraer datos de configuración de malware conocido

Ver Repositorio
49968hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Arsenal

Concepto

MalConfScan es un complemento de Volatility que extrae datos de configuración de malware conocido. Volatility es un framework de análisis forense de memoria de código abierto para respuesta a incidentes y análisis de malware. Esta herramienta busca malware en imágenes de memoria y vuelca datos de configuración. Además, esta herramienta tiene una función para listar cadenas a las que hace referencia el código malicioso.

MalConfScan sample

Familias de malware compatibles

MalConfScan puede volcar los siguientes datos de configuración de malware, cadenas descodificadas o dominios DGA:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

Análisis adicional

MalConfScan cuenta con una función para listar cadenas a las que hace referencia el código malicioso. Los datos de configuración suelen estar codificados por el malware. El malware escribe datos de configuración descodificados en la memoria, y puede que estén en la memoria. Esta función puede listar datos de configuración descodificados.

Cómo instalar

Si desea más detalles, consulte la wiki de MalConfScan.

Cómo usar

MalConfScan tiene dos funciones malconfscan, linux_malconfscan y malstrscan.

Exportar configuración de malware conocido

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Exportar configuración de malware conocido para Linux

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

Listar las cadenas referenciadas

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

Descripción general y demostración

El siguiente video de YouTube muestra la descripción general de MalConfScan.

MalConfScan_Overview

Y el siguiente video de YouTube es la demostración de MalConfScan.

MalConfScan_Demonstration

MalConfScan con Cuckoo

Los datos de configuración del malware se pueden volcar automáticamente añadiendo MalConfScan a Cuckoo Sandbox. Si necesita más detalles sobre la integración de Cuckoo y MalConfScan, consulte MalConfScan con Cuckoo.

Descargar herramienta