Security & Forensic

반응형

Loki, Simple IOC and Incident Response Scanner 

 

사용법

F:\tool\malware\loki_0.30.6>F:\tool\malware\loki_0.30.6\loki.exe -h

IOC 및 Yara RuleSet 업데이트
F:\tool\malware\loki_0.30.6>loki-upgrader.exe

분석 수행
F:\tool\malware\loki_0.30.6>loki.exe -p f:\temp -a 1 --printall  --allreasons

탐지되면 탐지 이유도 알려준다. 간단하고 좋은 도구인 것 같다.

 

반응형