mirror of
https://github.com/nganhkhoa/malware.git
synced 2024-06-10 21:32:07 +07:00
Update malware-analysis_ref_and_memo.md
This commit is contained in:
parent
0a7b668543
commit
7d17807cf0
@ -99,6 +99,10 @@ DFIR,マルウェア解析,OSINTに特化したUbuntuベースのディスト
|
|||||||
|
|
||||||
### Forensic
|
### Forensic
|
||||||
- Sysinternals
|
- Sysinternals
|
||||||
|
- Sysmon
|
||||||
|
- ホスト上で発生したプロセス,ファイル,レジストリ,ネットワーク,WMI関連のインベントをEventLog(.evtx)に保存する
|
||||||
|
- ref:
|
||||||
|
- [SysmonCommunityGuide](https://github.com/trustedsec/SysmonCommunityGuide)
|
||||||
- [**Volatility**](https://github.com/mether049/malware/edit/master/malware-analysis_ref_and_memo.md)
|
- [**Volatility**](https://github.com/mether049/malware/edit/master/malware-analysis_ref_and_memo.md)
|
||||||
- DFIRやマルウェア解析に焦点を当てたメモリダンプ調査フレームワーク
|
- DFIRやマルウェア解析に焦点を当てたメモリダンプ調査フレームワーク
|
||||||
- プラグインが充実している
|
- プラグインが充実している
|
||||||
|
Loading…
Reference in New Issue
Block a user