Categories: ⚔️, Tool0.7 min read

Lupo – Malware IOC Extractor

Spesso accade che durante un security incident un’analisi manuale sul malware non è sempre possibile (almeno nell’immediato) a causa di fattori come tempo e skills (ad esempio).

Lupo è un tool, scritto in C++ che fa uso del Windows Debugging framework. Il suo scopo è automatizzare e velocizzare l’estrazione di IOC (Indicator of compromise) del malware, al fine di utilizzarli durante l’incident.

Il tool può essere adoperato con WinDbg come se fosse un “plugin”.

L’utilizzo del tool è molto semplice:

  1. Avviamo il Debugger
  2. Effettuiamo l’ attach del malware che vogliamo analizzare
  3. Utilizziamo il comando “.load lupo” per caricarlo
  4. Eseguiamo il tool “lupo.go”

I risultati vengono salvati sul disco in formato txt.

JoinTheQuest!

Download –> https://github.com/malienist/lupo

Go to Top