티스토리 뷰
Volatility Malwares.com Plugin
저번 포스팅에서 제작하게 된 Malwares.com API를 활용한 Scanner를 기반으로
제작한 Volatility Plugin입니다. 플러그인 제작과 관련하여
국내에 자료가 극히 드물어 많은 삽질을 한 끝에 그리고
전문가의 도움을 통해서 결국 완성하게 되었습니다.
Thanks to Maj3sty & n0fate
적용 및 실행
적용 방법은 일반 플러그인 적용 방법과 동일하며
실행 시 스캔을 하고 싶은 프로세스의 ID 값을 옵션으로 주면 됩니다.
EX) python vol.py -f memdump.img --profile=Win7SP0x86 malcom -p 2200
소스 및 파일
https://github.com/Digitalisx/Forensic/blob/master/Volatility/malcom.py
구동 스크린 샷
'Digital Forensic' 카테고리의 다른 글
Compare of the Korean & Singapore Cybersecurity Law (0) | 2017.04.23 |
---|---|
HYSS 2016 - 참가 및 발표 (4) | 2016.07.03 |
Malwares.com Scanner (0) | 2016.04.10 |
Steam Works Artifact (0) | 2016.04.02 |
ALZip Recent File with Python (0) | 2016.03.25 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday