1
0
mirror of https://github.com/nganhkhoa/malware.git synced 2024-06-10 21:32:07 +07:00

Update malware-analysis_ref_and_memo.md

This commit is contained in:
mether049 2020-10-05 20:40:19 +09:00 committed by GitHub
parent c0485a91cc
commit d693563dd5
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -214,6 +214,10 @@ DFIR,マルウェア解析OSINTに特化したUbuntuベースのディスト
- freeで多くのgrammerが用意されているがツール自体は試用期間のみ無料 - freeで多くのgrammerが用意されているがツール自体は試用期間のみ無料
- ファイルの破損部分を確認する際に有用 - ファイルの破損部分を確認する際に有用
- バイナリの差分の確認も可能 - バイナリの差分の確認も可能
- **[DumpIT](https://www.comae.com/dumpit/)**
- メモリダンプツールCUI
- GUI系のメモリダンプツールと比べてメモリの消費が少ない(メモリの状態変化が少ない)のでフォレンジック用途に適している
### Threat hunting ### Threat hunting
- **[EQL](https://eql.readthedocs.io/en/latest/)** - **[EQL](https://eql.readthedocs.io/en/latest/)**