bamf-framework

  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • usb-canary一种Linux或OSX工具,在计算机锁定时使用psutil监视设备。如果它检测到有人插入或拔出设备,它可以配置为向您发送短信或通过松弛或推送提醒您。
  • openscap开放源代码安全遵从性解决方案。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • zerowine恶意软件分析工具-动态分析恶意软件行为的研究项目
  • vba2graph从VBA代码生成调用图,以便更容易地分析恶意文档。
  • box-js研究javascript恶意软件的工具。
  • bro一个强大的网络分析框架,它与您可能知道的典型ID大不相同。