Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MalConfScan — ज्ञात मैलवेयर के कॉन्फ़िगरेशन डेटा को निकालने के लिए Volatility प्लगइन | Kitploit
उपकरण/GitHubGitHub/jpcertcc/malconfscan
मेमोरी फोरेंसिकभेद्यता विश्लेषणफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHubjpcertcc/malconfscan

MalConfScan

ज्ञात मैलवेयर के कॉन्फ़िगरेशन डेटा को निकालने के लिए Volatility प्लगइन

रिपॉजिटरी देखें
499682 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Arsenal

अवधारणा

MalConfScan एक Volatility प्लगइन है जो ज्ञात मैलवेयर के कॉन्फ़िगरेशन डेटा को निकालता है। Volatility एक ओपन-सोर्स मेमोरी फोरेंसिक फ्रेमवर्क है जो घटना प्रतिक्रिया और मैलवेयर विश्लेषण के लिए उपयोग होता है। यह उपकरण मेमोरी इमेज में मैलवेयर खोजता है और कॉन्फ़िगरेशन डेटा डंप करता है। इसके अलावा, इस उपकरण में दुर्भावनापूर्ण कोड द्वारा संदर्भित स्ट्रिंग्स को सूचीबद्ध करने का कार्य है।

MalConfScan नमूना

समर्थित मैलवेयर परिवार

MalConfScan निम्नलिखित मैलवेयर कॉन्फ़िगरेशन डेटा, डिकोड की गई स्ट्रिंग्स या DGA डोमेन को डंप कर सकता है:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

अतिरिक्त विश्लेषण

MalConfScan में दुर्भावनापूर्ण कोड द्वारा संदर्भित स्ट्रिंग्स को सूचीबद्ध करने का एक कार्य है। कॉन्फ़िगरेशन डेटा आमतौर पर मैलवेयर द्वारा एन्कोड किया जाता है। मैलवेयर डिकोड किए गए कॉन्फ़िगरेशन डेटा को मेमोरी में लिखता है, यह मेमोरी में हो सकता है। यह सुविधा डिकोड किए गए कॉन्फ़िगरेशन डेटा को सूचीबद्ध कर सकती है।

कैसे स्थापित करें

यदि आप अधिक विवरण जानना चाहते हैं, तो कृपया MalConfScan विकी देखें।

कैसे उपयोग करें

MalConfScan में दो कार्य हैं malconfscan, linux_malconfscan और malstrscan।

ज्ञात मैलवेयर कॉन्फ़िगरेशन निर्यात करें

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Linux के लिए ज्ञात मैलवेयर कॉन्फ़िगरेशन निर्यात करें

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

संदर्भित स्ट्रिंग्स को सूचीबद्ध करें

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

अवलोकन और प्रदर्शन

निम्नलिखित YouTube वीडियो MalConfScan का अवलोकन दिखाता है।

MalConfScan_Overview

और, निम्नलिखित YouTube वीडियो MalConfScan का प्रदर्शन है।

MalConfScan_Demonstration

Cuckoo के साथ MalConfScan

Cuckoo Sandbox में MalConfScan जोड़कर मैलवेयर कॉन्फ़िगरेशन डेटा को स्वचालित रूप से डंप किया जा सकता है। यदि आपको Cuckoo और MalConfScan एकीकरण पर अधिक विवरण चाहिए, तो कृपया Cuckoo के साथ MalConfScan देखें।

टूल डाउनलोड करें