
PlugXトラフィックおよび暗号化/圧縮されたアーティファクトをデコードします
PlugX トラフィックと暗号化・圧縮されたアーティファクトをデコードする基本的な Python スクリプト。
貢献を希望する方からのプルリクエストを受け付けています。
現在必要なもの: CTypes(ntdll を含む)、 dpkt (http://code.google.com/p/dpkt)
Windows 上の Python 2.7 でテスト済み。
長期的な目標は、MITRE の ChopShop 用の純 Python プラグインを作ることです。
https://github.com/MITRECND/chopshop
純 Python にしたいので、ntdll への RtlCompressBuffer 呼び出しを廃止しなければならないでしょう...
自己責任で使用してください。いかなる保証もいたしません。