2023-01-10 MalConfScan 2019年4月22日頃に JPCERT/CC が github に「MalConfScan」というマルウェア解析ツールを公開しました。Volatility プラグインで、複数のマルウェアについて「設定データ」「デコードされた文字列」「DGAドメイン」を抽出できるというものです。 MalConfScan GitHub - JPCERTCC/MalConfScan: Volatility plugin for extracts configuration data of known malware MalConfScan - github 対応しているマルウェアは以下の通り。 Ursnif Emotet Smoke Loader PoisonIvy CobaltStrike NetWire PlugX RedLeaves / Himawari /