mirror of
https://github.com/nganhkhoa/malware.git
synced 2024-06-10 21:32:07 +07:00
Update malware-analysis_ref_and_memo.md
This commit is contained in:
parent
0a296e563a
commit
63cfecfd69
@ -303,6 +303,11 @@ Injecition/Hollowingされたプロセスの自動検出<br>
|
|||||||
- Bisonalに含まれる文字列のデコード,通信の復号,yaraルール
|
- Bisonalに含まれる文字列のデコード,通信の復号,yaraルール
|
||||||
- **[aa-tools](https://github.com/JPCERTCC/aa-tools)**
|
- **[aa-tools](https://github.com/JPCERTCC/aa-tools)**
|
||||||
- tscookieのcofingデコーダやvolatility pluginなど
|
- tscookieのcofingデコーダやvolatility pluginなど
|
||||||
|
- **[RATDecoders](https://github.com/kevthehermit/RATDecoders)**
|
||||||
|
- マルウェアのconfigデコーダ(複数種)
|
||||||
|
- **[DC3-MWCP](https://github.com/Defense-Cyber-Crime-Center/DC3-MWCP)**
|
||||||
|
- マルウェアからconfigを取得するためのフレームワーク
|
||||||
|
|
||||||
|
|
||||||
# PDF Analysis
|
# PDF Analysis
|
||||||
- **[pdfid.py](https://blog.didierstevens.com/programs/pdf-tools/)**
|
- **[pdfid.py](https://blog.didierstevens.com/programs/pdf-tools/)**
|
||||||
|
Loading…
Reference in New Issue
Block a user