Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MalConfScan — Plugin do Volatility para extrair dados de configuração de malware conhecido | Kitploit
Ferramentas/GitHubGitHub/jpcertcc/malconfscan
Forensia de MemóriaAnálise de VulnerabilidadesAnálise ForenseAnálise de MalwareForensia DigitalResposta a Incidentes
GitHubjpcertcc/malconfscan

MalConfScan

Plugin do Volatility para extrair dados de configuração de malware conhecido

Ver Repositório
49968há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Arsenal

Conceito

MalConfScan é um plugin do Volatility que extrai dados de configuração de malware conhecido. Volatility é um framework de análise forense de memória open-source para resposta a incidentes e análise de malware. Esta ferramenta procura por malware em imagens de memória e extrai dados de configuração. Além disso, esta ferramenta possui uma função para listar strings às quais o código malicioso faz referência.

MalConfScan sample

Famílias de Malware Suportadas

MalConfScan pode extrair os seguintes dados de configuração de malware, strings decodificadas ou domínios DGA:

  • Ursnif
  • Emotet
  • Smoke Loader
  • PoisonIvy
  • CobaltStrike
  • NetWire
  • PlugX
  • RedLeaves / Himawari / Lavender / Armadill / zark20rk
  • TSCookie
  • TSC_Loader
  • xxmm
  • Datper
  • Ramnit
  • HawkEye
  • Lokibot
  • Bebloh (Shiotob/URLZone)
  • AZORult
  • NanoCore RAT
  • AgentTesla
  • FormBook
  • NodeRAT (https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
  • njRAT
  • TrickBot
  • Remcos
  • QuasarRAT
  • AsyncRAT
  • WellMess (Windows/Linux)
  • ELF_PLEAD
  • Pony

Análise Adicional

MalConfScan possui uma função para listar strings às quais o código malicioso faz referência. Os dados de configuração geralmente são codificados pelo malware. O malware escreve dados de configuração decodificados na memória; eles podem estar na memória. Esta funcionalidade pode listar dados de configuração decodificados.

Como Instalar

Se você quiser saber mais detalhes, consulte a wiki do MalConfScan.

Como Usar

MalConfScan possui duas funções: malconfscan, linux_malconfscan e malstrscan.

Exportar configuração de malware conhecido

root@kitploit:~
$ python vol.py malconfscan -f images.mem --profile=Win7SP1x64

Exportar configuração de malware conhecido para Linux

root@kitploit:~
$ python vol.py linux_malconfscan -f images.mem --profile=LinuxDebianx64

Listar as strings referenciadas

root@kitploit:~
$ python vol.py malstrscan -f images.mem --profile=Win7SP1x64

Visão Geral e Demonstração

O seguinte vídeo do YouTube mostra a visão geral do MalConfScan.

MalConfScan_Overview

E, o seguinte vídeo do YouTube é a demonstração do MalConfScan.

MalConfScan_Demonstration

MalConfScan com Cuckoo

Os dados de configuração de malware podem ser extraídos automaticamente adicionando MalConfScan ao Cuckoo Sandbox. Se você precisar de mais detalhes sobre a integração do Cuckoo e MalConfScan, consulte MalConfScan com Cuckoo.

Baixar ferramenta