티스토리 뷰

Digital Forensic

Volatility Malwares.com Plugin

Digitalis_Kim 2016. 4. 18. 00:34

Volatility Malwares.com Plugin


저번 포스팅에서 제작하게 된 Malwares.com API를 활용한 Scanner를 기반으로

제작한 Volatility Plugin입니다. 플러그인 제작과 관련하여

국내에 자료가 극히 드물어 많은 삽질을 한 끝에 그리고

전문가의 도움을 통해서 결국 완성하게 되었습니다.

Thanks to Maj3sty & n0fate



적용 및 실행

적용 방법은 일반 플러그인 적용 방법과 동일하며

실행 시 스캔을 하고 싶은 프로세스의 ID 값을 옵션으로 주면 됩니다.

EX) python vol.py -f memdump.img --profile=Win7SP0x86 malcom -p 2200


소스 및 파일


https://github.com/Digitalisx/Forensic/blob/master/Volatility/malcom.py

구동 스크린 샷



'Digital Forensic' 카테고리의 다른 글

Compare of the Korean & Singapore Cybersecurity Law  (0) 2017.04.23
HYSS 2016 - 참가 및 발표  (4) 2016.07.03
Malwares.com Scanner  (0) 2016.04.10
Steam Works Artifact  (0) 2016.04.02
ALZip Recent File with Python  (0) 2016.03.25
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday