captipper

  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • haka一个工具集合,它允许捕获TCP/IP数据包并根据lua策略文件对其进行过滤。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • reglookup用于读取和查询Windows NT注册表的命令行实用程序
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • exiv2exif、iptc和xmp元数据操作库和工具
  • LaZagne用于检索存储在本地计算机上的帐户密码的开源程序。