malconfscanとは

JPCERT/CCから開発・公開されたマルウェア設定情報の抽出ツール、MalConfScan。その存在は、メモリフォレンジックツールであるVolatilityのプラグインとして、マルウェアのメモリイメージから既知の悪意あるソフトウェアの設定情報を見つけ出し、かつ疑わしいプロセスを特定し、参照文字をリスト化する機能を持つ。また、このツールがプラグイン化されたバージョンは、オープンソースのマルウェア動的解析サンドボックスであるCuckooにも適用されている。これらのツールは、JPCERT/CCが管理しているGitHubページからダウンロードできる。’

関連記事

  1. 認証バイパスとは

  2. 3DCAD とは

  3. 中間法人とは

  4. ノンネームとは

  5. スワップションとは

  6. 暫定基準とは

  7. アニールとは

  8. 秋需とは

  9. 自然言語処理とは

人気記事

No column posts found for the specified category.

事例記事