discovered 03 Aug 2026
MalConfScan
→ View on GitHubMalConfScan is a Volatility plugin designed for extracting and analyzing configuration data from known malware within memory images. It supports various malware families such as Ursnif, Emotet, and CobaltStrike, enabling users to retrieve decoded configuration data and referenced strings. Notable features include functionality for both Windows and Linux memory images, as well as integration capabilities with Cuckoo Sandbox for automated malware analysis.