malcom

  • origami旨在提供脚本工具来生成和分析恶意PDF文件。
  • tftp-proxy此工具接受tftp上的连接,并从上游tftp服务器重新加载请求的内容。同时,可以通过可插拔模块对内容进行修改。如果你的MITM有一些嵌入式设备的话,这个很好。
  • flowinspect网络流量检测工具。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • chameleon避免代理分类的工具。
  • meterssh一种获取shellcode的方法,将其注入内存,然后通过ssh传输您想要传输的任何端口,以将任何类型的通信屏蔽为正常的ssh连接。
  • ssma简单静态恶意软件分析器。
  • ipmitool支持IPMI的设备的命令行接口