RussianPanda95/Configuration_extractors
GitHub: RussianPanda95/Configuration_extractors
针对多种恶意软件家族的配置信息自动化提取工具集,覆盖Vidar、IcedID、DynamicRAT、RemcosRAT和DcRAT等常见样本。
Stars: 124 | Forks: 19
### 配置提取器
#### Vidar Stealer:
该配置提取器已在以下样本上进行了测试:
*37c74886ce85682039bced4a6423e233aebd962921d9a76008d19ff75483a52c
6956fb2dd65d6627c23b680d4149983017bcb8e8b8fc1d30a5210998ca8cf801
3a7512884d5e269a6c9d74a0af38c0d4d4b95bdbe5c7cc8d8608e84a725d2134
bd6370870671ccc61bb9a7ae5d31abc446e893dce15eeaff13deeb64f9317926
ed28af0855aa6e00776f3633c15663e4a930f54ac399b48369f485e31250849b
b30bdc75d85cac464fcc59df6a1db4c7ca19c93c2b42db961b41fd814c230d80
505e21494deb4e828da8bdfa386fa59a2599f89dc87276f25bd6d923aed13f83
eba331ce626b9c6ca338c439b608d5234bfd0d0d5408de9e8b64e131435e4216*
#### IcedID 第一阶段配置提取器:
该配置提取器已在以下样本上进行了测试:
*8fc683128de2f77baddeff88b5fb427c70f9f099cd293032d780e3e06b6f947b
fd37c98782453214bab6484f6045b796a5a3dc7ebba9a894f6783817eef6c9c7
dd651c2ffe94faf59e3a3db2da56e05a1a12fcae7cd5f87881d1cb036be3ec2a*
所有样本均可在 https://www.unpac.me/ 上找到
#### DynamicRAT:
该配置提取器已在以下样本上进行了测试:
*41a037f09bf41b5cb1ca453289e6ca961d61cd96eeefb1b5bbf153612396d919
856a3df5b1930c1fcd5fdce56624f6f26a7e829ea331a182b4a28fd2707436f1
b2a3112be417feb4f7c3b3f0385bdaee9213bf9cdc82136c05ebebb835c19a65*
#### RemcosRAT:
该配置提取器已在以下样本上进行了测试:
*63a2dcb487d0d875688f4e4d5251a93b*
#### DcRAT:
该配置提取器已在以下样本上进行了测试:
*a2766b20b3d09b2eee3a9805cffef7228dc2eab1265a6fbc1e98f67105ae51b9*
标签:DAST, DcRAT, DNS 反向解析, DynamicRAT, HTTP工具, IcedID, meg, pdftotext, RemcosRAT, SHA256, Vidar Stealer, 云资产清单, 信息安全, 后渗透, 威胁情报, 安全脚本, 开发者工具, 恶意软件分析, 恶意软件研究, 恶意软件配置, 无线安全, 样本分析, 网络安全审计, 网络犯罪, 自动化分析, 跨站脚本, 逆向工具, 逆向工程, 配置提取, 配置解析