Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ATMMalScan — Windows ATM 시스템을 스캔하여 프로세스 메모리와 디스크에서 악성코드 흔적을 탐지하고, 포렌식 분석을 위한 자동 메모리 덤프를 생성하는 명령줄 기반 DFIR 도구입니다. | Kitploit
도구/GitHubGitHub/fboldewin/atmmalscan
Disk ForensicsMemory ForensicsMalware AnalysisDigital ForensicsIncident Response
GitHubfboldewin/atmmalscan

ATMMalScan

Windows ATM 시스템을 스캔하여 프로세스 메모리와 디스크에서 악성코드 흔적을 탐지하고, 포렌식 분석을 위한 자동 메모리 덤프를 생성하는 명령줄 기반 DFIR 도구입니다.

저장소 보기
561915년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

ATMMalScan은 Windows 7 이상의 운영 체제를 위한 명령줄 도구로, DFIR 과정 중 ATM에서 멀웨어 흔적을 검색하는 데 도움을 줍니다. 이 도구는 시스템의 실행 중인 프로세스와 하드 디스크를 지정된 파일 경로에 따라 검사합니다. 시스템을 스캔하려면 표준 권한을 가진 사용자로 충분합니다. 그러나 ATMMalScan은 관리자 권한으로 최상의 결과를 제공합니다.

알려진 문제:

현재 ATMMalScan은 유니코드가 필요한 코드 페이지를 지원하지 않습니다. 즉, 키릴 문자나 중국어 문자로 설정된 Windows 운영 체제에서는 대표적인 결과를 보장할 수 없습니다.

요구 사항:

스캔하려는 ATM에 Visual Studio 2015용 Visual C++ 재배포 가능 패키지가 최소한 설치되어 있는지 확인하세요.

사용법 (예시)

1단계 => 프로세스 메모리와 디스크를 스캔합니다. ===> 최상의 결과를 위해 장치에 관리자 권한이 있는지 확인하세요!

2단계 => ATMMalScan이 XFS_DIRECT라는 멀웨어를 프로세스에서 감지하고, 해당 스레드 및 규칙 일치에 대한 세부 정보를 제공합니다. 또한 악성 프로세스, 해당 모듈, 스택 및 힙 페이지를 캡처하기 위해 전체 프로세스 메모리 덤프가 디스크에 저장되었습니다.

3단계 => 덤프 파일은 여기에서 찾을 수 있습니다 => <ATMMalScan64.exe가 시작된 디렉터리> .\Dump

4단계 => Windbg로 덤프 파일을 열고 ".writemem"을 사용하여 ATM 멀웨어를 디스크로 추출합니다.

5단계 => 덤프된 PE를 좋아하는 PE-Fixer 중 하나로 복구하고 멀웨어를 자세히 분석하기 시작합니다.

도구 다운로드