androguard

  • polyswarm-api公共和私有polyswarmapi的接口。
  • periscope一个PE文件检查工具。
  • php-malware-finder检测潜在的恶意PHP文件。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • polyswarm公共和私有polyswarmapi的接口。
  • r2ghidraradare2和R22的深度ghidra反编译集成
  • box-js研究javascript恶意软件的工具。
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。