Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MalConfScan — 알려진 악성코드의 설정 데이터를 추출하는 Volatility 플러그인 | Kitploit
도구/GitHubGitHub/jpcertcc/malconfscan
Memory ForensicsVulnerability AnalysisForensicsMalware AnalysisDigital ForensicsIncident Response
GitHubjpcertcc/malconfscan

MalConfScan

알려진 악성코드의 설정 데이터를 추출하는 Volatility 플러그인

저장소 보기
499682년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Arsenal

개념

MalConfScan은 알려진 악성코드의 설정 데이터를 추출하는 Volatility 플러그인입니다. Volatility는 침해 대응 및 악성코드 분석을 위한 오픈소스 메모리 포렌식 프레임워크입니다. 이 도구는 메모리 이미지에서 악성코드를 검색하고 설정 데이터를 덤프합니다. 또한 악성 코드가 참조하는 문자열을 나열하는 기능도 제공합니다.

MalConfScan 샘플

지원되는 악성코드 패밀리

MalConfScan은 다음 악성코드 설정 데이터, 디코딩된 문자열 또는 DGA 도메인을 덤프할 수 있습니다:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

추가 분석

MalConfScan에는 악성 코드가 참조하는 문자열을 나열하는 기능이 있습니다. 설정 데이터는 일반적으로 악성코드에 의해 인코딩됩니다. 악성코드는 디코딩된 설정 데이터를 메모리에 기록하며, 이 데이터는 메모리에 남아 있을 수 있습니다. 이 기능은 디코딩된 설정 데이터를 나열할 수 있습니다.

설치 방법

자세한 내용은 MalConfScan 위키를 확인하세요.

사용 방법

MalConfScan에는 malconfscan, linux_malconfscan 및 malstrscan의 두 가지 기능이 있습니다.

알려진 악성코드 설정 내보내기

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Linux용 알려진 악성코드 설정 내보내기

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

참조 문자열 목록

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

개요 및 시연

다음 YouTube 동영상은 MalConfScan의 개요를 보여줍니다.

MalConfScan_Overview

그리고 다음 YouTube 동영상은 MalConfScan의 데모입니다.

MalConfScan_Demonstration

Cuckoo와 함께 MalConfScan 사용

MalConfScan을 Cuckoo Sandbox에 추가하면 악성코드 설정 데이터를 자동으로 덤프할 수 있습니다. Cuckoo와 MalConfScan 통합에 대한 자세한 내용은 MalConfScan with Cuckoo를 확인하세요.

도구 다운로드