Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Memory-analysis — メモリ内でマルウェア解析とフォレンジック解析を実行するためのツールを含みます | Kitploit
ツール/GitHubGitHub/bedazzlinghex/memory-analysis
メモリフォレンジック脆弱性分析フォレンジックマルウェア分析デジタルフォレンジックインシデントレスポンス
GitHubbedazzlinghex/memory-analysis

Memory-analysis

メモリ内でマルウェア解析とフォレンジック解析を実行するためのツールを含みます

リポジトリを見る
438年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

メモリ分析

メモリ内のマルウェア解析とフォレンジック解析を行うためのツールが含まれています。

プラグイン:

  • Dyrescan.py - メモリ内のDyreconfigを解析します。
  • Rat9002.py - メモリ内の9002 RAT設定を解析します。
  • plugx.py - メモリ内のplugx設定を解析します(設定サイズ 0x170c の解析にも対応するよう修正済み)。
  • ghostrat.py - メモリ内のghostrat設定を解析します。

解析スクリプト:

  • vol_analysis.sh - volatilityを使用した解析を自動化するスクリプトです。
  • common_search_strings.txt - 脅威アクターによって使用される一般的なコマンドを検索するために vol_analysis.sh が使用するテキストファイルです。自分の用語で記入してください。
  • drv_list.txt - インターネットから収集された、既知の悪質なドライバー名と正常なドライバー名の一覧です。vol_analysis.sh が悪質なドライバーを検索するために使用します。

Irma:

  • ローカルマシン上のIRMAと連携するPythonスクリプトを作成しました。このスクリプトはvol_analysis.shからも使用され、メモリダンプから抽出されたすべてのファイルを提出・スキャンし、 さまざまなAVエンジンで解析を行います。
  • vol_analysisスクリプトでの使用法: vol_analysis.sh -p WinXPSP2x86 -f memdump.mem -d /output_path -t CASENAME ** お使いのマシンでIRMAが稼働していることと、IRMACL APIがインストールされていることが必要です。
ツールをダウンロード