diff --git a/malware-analysis_ref_and_memo.md b/malware-analysis_ref_and_memo.md index 4abbf79..a516fcc 100644 --- a/malware-analysis_ref_and_memo.md +++ b/malware-analysis_ref_and_memo.md @@ -129,7 +129,10 @@ DFIR,マルウェア解析,OSINTに特化したUbuntuベースのディスト |yarascan|〇| python vol.py -f zeus.vmem yarascan --yara-file=/path/to/rules.yar||| |[malconfscan](https://github.com/JPCERTCC/MalConfScan)|-|python vol.py malconfscan -f images.mem --profile=Win7SP1x64|マルウェアのコンフィグ情報の抽出,cuckooと組み合わせることが可能|[wiki](https://github.com/JPCERTCC/MalConfScan/wiki)| |[malstrscan](https://github.com/JPCERTCC/MalConfScan)|-|python vol.py malstrscan -a -f images.mem --profile=Win7SP1x64||| - + + - [Hexinator](https://hexinator.com/) + - バイナリエディタ + - grammer ### Threat hunting - EQL