Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lupo — Плагин WinDbg для автоматизированного динамического анализа вредоносного ПО и извлечения индикаторов компрометации (IOC). Выполняется внутри отладчика для сбора предопределенных индикаторов и записывает их на диск для реагирования на инциденты и сдерживания. | Kitploit
Инструменты/GitHubGitHub/malienist/lupo
Управление индикаторами компрометации (IOC)Динамический анализ (песочница)ОтладчикиФорензикаАнализ вредоносных программ
GitHubmalienist/lupo

lupo

Плагин WinDbg для автоматизированного динамического анализа вредоносного ПО и извлечения индикаторов компрометации (IOC). Выполняется внутри отладчика для сбора предопределенных индикаторов и записывает их на диск для реагирования на инциденты и сдерживания.

Репозиторий
10219384 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструкции по использованию Lupo: посетите https://github.com/malienist/lupo/wiki/Lupo-Wiki

Lupo — Извлекатель IOC вредоносного ПО

Модуль отладки для автоматизации анализа вредоносного ПО

Пошаговое руководство по использованию Lupo с изображениями и инструкциями см. в этой статье: https://medium.com/@vishal_thakur/lupo-malware-ioc-extractor-cc86ae76b85d

Введение

Работая над инцидентами безопасности, связанными с вредоносным ПО, мы регулярно сталкиваемся с ситуациями, когда возникает необходимость автоматизировать части процесса анализа, поскольку полный ручной анализ, как правило, невозможен для каждого случая по многим причинам (время, навыки, масштаб и т.д.).

Я написал Lupo в первую очередь для максимально возможной автоматизации и ускорения процесса. Lupo — это инструмент динамического анализа, который можно использовать как модуль с отладчиком. Первая версия работает с популярным отладчиком Windows — WinDbg. В будущем я выпущу версии для других отладчиков.

Принцип работы инструмента довольно прост. Вы загружаете Lupo в отладчик и затем выполняете его. Он проходит по вредоносному ПО, собирает предопределенные IOC и записывает их в текстовый файл на диск. Затем вы можете использовать эту информацию для локализации и нейтрализации кампаний вредоносного ПО или просто для реагирования на инцидент безопасности, над которым вы работаете.

Lupo — инструмент

Логотип GitHub

Я расскажу еще немного подробностей о самом инструменте, но не слишком много о его внутреннем устройстве, по крайней мере здесь. Нужно помнить, что авторы вредоносного ПО достаточно умны, чтобы быстро модифицировать код и создавать нам проблемы!

Инструмент написан на C++ и использует фреймворк отладки Windows для выполнения кода. Его можно использовать с WinDbg в качестве «плагина» для автоматизации процесса анализа.

Если вы хотите узнать больше об инструменте, не стесняйтесь связаться со мной или оставить комментарий ниже.

Загрузка

Загрузите все DLL из этого репозитория. Вам также понадобятся все зависимости VC++, самый простой способ — установить Visual Studio (подойдет Community версия) и выбрать все компоненты C++.

Использование

Использовать инструмент очень просто. Он работает следующим образом:

  • Сохраните расширение Lupo в каталог расширений (по умолчанию: подкаталог sdk\samples\exts каталога установки). Вы также можете задать путь к расширениям с помощью команды .extpath[+] [Directory[;…]].
  • Запустите отладчик
  • Присоедините отлаживаемый процесс (в данном случае вредоносное ПО)
  • Загрузите Lupo с помощью команды .load.
  • Выполните Lupo с помощью команды: lupo.go
  • Все результаты будут отображены в консоли и также записаны в новый текстовый файл на диск. Путь и имя этого файла будут также показаны в консоли. Готово!

Вы можете дополнительно использовать результаты Lupo с другим инструментом, который я написал — Ragno, чтобы продвинуть свои исследования и реагирование, агрегируя OSINT для более широкого следа возможной кампании, с которой вы имеете дело. Вы можете прочитать о Ragno в другой статье здесь: https://medium.com/@vishal_thakur/introducing-ragno-ioc-multiplier-9b75834353bb

Скачать инструмент