From d693563dd5d2b62401528f5ac33836161f931c10 Mon Sep 17 00:00:00 2001 From: mether049 Date: Mon, 5 Oct 2020 20:40:19 +0900 Subject: [PATCH] Update malware-analysis_ref_and_memo.md --- malware-analysis_ref_and_memo.md | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/malware-analysis_ref_and_memo.md b/malware-analysis_ref_and_memo.md index 0f0eafe..ebe31a9 100644 --- a/malware-analysis_ref_and_memo.md +++ b/malware-analysis_ref_and_memo.md @@ -214,6 +214,10 @@ DFIR,マルウェア解析,OSINTに特化したUbuntuベースのディスト - freeで多くのgrammerが用意されているが,ツール自体は試用期間のみ無料 - ファイルの破損部分を確認する際に有用 - バイナリの差分の確認も可能 +- **[DumpIT](https://www.comae.com/dumpit/)** + - メモリダンプツール,CUI + - GUI系のメモリダンプツールと比べてメモリの消費が少ない(メモリの状態変化が少ない)のでフォレンジック用途に適している + ### Threat hunting - **[EQL](https://eql.readthedocs.io/en/latest/)**