Каталог инструментов

1 инструментов

Тег: yara ×

bamfdetect

Malware Analysis & Forensics

Идентифицирует и извлекает конфигурацию из образцов малвари и ботов через YARA-сигнатуры: читает файл в память, применяет препроцессоры (например, распаковку UPX), затем находит совпадающий модуль и извлекает конфигурацию в …

# Требуется Python 2 (проект не портирован на Python 3) git clone https://git.toolsofthetrade.qzz.io/recovered/bamfdetect.git cd bamfdetect pip2 install pefile yara-python rarfile pycrypto pbkdf2 # + установить бинарник upx (apt install upx-ucl / brew install upx) python2 setup.py install # либо запуск без установки: python2 bamfdetect -r /path/to/samples