Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MalConfScan — Plugin Volatility pour l'extraction des données de configuration de malwares connus | Kitploit
Outils/GitHubGitHub/jpcertcc/malconfscan
Criminalistique MémoireAnalyse des VulnérabilitésAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRéponse aux Incidents
GitHubjpcertcc/malconfscan

MalConfScan

Plugin Volatility pour l'extraction des données de configuration de malwares connus

Voir le dépôt
49968il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Arsenal

Concept

MalConfScan est un plugin Volatility qui extrait les données de configuration de malwares connus. Volatility est un framework open-source de forensic mémoire pour la réponse aux incidents et l'analyse de malwares. Cet outil recherche des malwares dans les images mémoire et extrait les données de configuration. De plus, cet outil permet de lister les chaînes de caractères auxquelles du code malveillant fait référence.

Exemple MalConfScan

Familles de malwares prises en charge

MalConfScan peut extraire les données de configuration, les chaînes décodées ou les domaines DGA des malwares suivants :

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

Analyse complémentaire

MalConfScan dispose d'une fonction pour lister les chaînes auxquelles le code malveillant fait référence. Les données de configuration sont généralement encodées par le malware. Le malware écrit les données de configuration décodées en mémoire, elles peuvent s'y trouver. Cette fonctionnalité peut lister les données de configuration décodées.

Comment installer

Pour plus de détails, veuillez consulter le wiki MalConfScan.

Comment utiliser

MalConfScan a deux fonctions : malconfscan, linux_malconfscan et malstrscan.

Exporter la configuration des malwares connus

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Exporter la configuration des malwares connus pour Linux

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

Lister les chaînes référencées

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

Aperçu et démonstration

La vidéo YouTube suivante présente un aperçu de MalConfScan.

Aperçu de MalConfScan

Et la vidéo YouTube suivante est une démonstration de MalConfScan.

Démonstration de MalConfScan

MalConfScan avec Cuckoo

Les données de configuration des malwares peuvent être extraites automatiquement en ajoutant MalConfScan à Cuckoo Sandbox. Si vous avez besoin de plus de détails sur l'intégration de Cuckoo et MalConfScan, veuillez consulter MalConfScan with Cuckoo.

Télécharger l’outil