• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft AUMFOR - автоматический анализ памяти

Привет! В этой статье предлагаю рассмотреть инструмент под названием AUMFOR.

upload_2017-10-11_22-11-41.png


AUMFOR - автоматизированная программа для анализа содержимого памяти - основанная на графическом интерфейсе, она лучше всех поможет товарищу майору справиться со своей задачей раньше конца дня, и со спокойной душой уйти пить пиво с коллегами. В основной функционал входит анализ и точные отчеты о возможностях использования вредоносного ПО, при совершении преступления.

upload_2017-10-11_22-11-54.png


AUMFOR - построен с использованием Django (веб-страницы Python), и использование Volatility для выполнения функции Memory Forensic.

AUMFOR использует VirusTotal для выполнения функции сканирования вирусов.

Установка:

> git clone https://github.com/virtualrealitysystems/aumfor

upload_2017-10-11_22-12-14.png


> cd aumfor/

> pip install –r requirements.txt

upload_2017-10-11_22-12-31.png


> python manage.py migrate

upload_2017-10-11_22-12-49.png


· Чтобы включить функцию сканирования вирусов, установите ключ API VirusTotal в settings.py

Запускаем Django сервер:

> python manage.py runserver

upload_2017-10-11_22-13-16.png


Теперь, обратившись к серверу по адресу:

>

Получаем доступ к панели управления программой:

upload_2017-10-11_22-13-55.png




Регистрируемся в ней, это просто, даже для товарища майора… И вот, мы в home umfor:

upload_2017-10-11_22-14-14.png


Для начала работы, ей требуется дамп в формате .zip. Раздобыв его, можно начинать. Я пока займусь его добычей. Позже скину результаты. Буду рад, если меня кто-то опередит.

Спасибо за внимание.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!