반응형
Loki, Simple IOC and Incident Response Scanner
사용법
F:\tool\malware\loki_0.30.6>F:\tool\malware\loki_0.30.6\loki.exe -h
IOC 및 Yara RuleSet 업데이트
F:\tool\malware\loki_0.30.6>loki-upgrader.exe
분석 수행
F:\tool\malware\loki_0.30.6>loki.exe -p f:\temp -a 1 --printall --allreasons
탐지되면 탐지 이유도 알려준다. 간단하고 좋은 도구인 것 같다.
반응형
'Security > Malware Analyze' 카테고리의 다른 글
유용한 명령어 및 스크립트 (3) | 2020.04.08 |
---|---|
악성코드 분석 대상 폴더 및 레지스트리 (0) | 2020.03.12 |