Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MalConfScan — Plugin Volatility per estrarre dati di configurazione di malware noti | Kitploit
Strumenti/GitHubGitHub/jpcertcc/malconfscan
Memory ForensicsAnalisi delle VulnerabilitàInformatica ForenseAnalisi MalwareDigital ForensicsRisposta agli Incidenti
GitHubjpcertcc/malconfscan

MalConfScan

Plugin Volatility per estrarre dati di configurazione di malware noti

Vedi Repository
499682 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Arsenal

Concetto

MalConfScan è un plugin di Volatility che estrae i dati di configurazione di malware noti. Volatility è un framework open-source per la memoria forense utilizzato nella risposta agli incidenti e nell'analisi del malware. Questo strumento cerca malware nelle immagini di memoria e scarica i dati di configurazione. Inoltre, ha una funzione per elencare le stringhe a cui il codice maligno fa riferimento.

MalConfScan sample

Famiglie di Malware Supportate

MalConfScan può scaricare i seguenti dati di configurazione del malware, stringhe decodificate o domini DGA:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

Analisi Aggiuntive

MalConfScan ha una funzione per elencare le stringhe a cui il codice maligno fa riferimento. I dati di configurazione sono solitamente codificati dal malware. Il malware scrive i dati di configurazione decodificati nella memoria, che potrebbero trovarsi nella memoria. Questa funzionalità può elencare i dati di configurazione decodificati.

Come Installare

Se desideri maggiori dettagli, controlla la wiki di MalConfScan.

Come Usare

MalConfScan ha due funzioni malconfscan, linux_malconfscan e malstrscan.

Esporta configurazione malware noto

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Esporta configurazione malware noto per Linux

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

Elenca le stringhe referenziate

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

Panoramica e Dimostrazione

Il seguente video di YouTube mostra la panoramica di MalConfScan.

MalConfScan_Overview

E il seguente video di YouTube è la dimostrazione di MalConfScan.

MalConfScan_Demonstration

MalConfScan con Cuckoo

I dati di configurazione del malware possono essere scaricati automaticamente aggiungendo MalConfScan a Cuckoo Sandbox. Se hai bisogno di maggiori dettagli sull'integrazione di Cuckoo e MalConfScan, controlla MalConfScan with Cuckoo.

Scarica lo strumento