malcom

  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • capaFLARE团队的开源工具,用于识别可执行文件中的功能。
  • python2-yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • turner在允许/开放的TURN服务器上传输HTTP;支持HTTP和SOCKS5代理。
  • windivert用于Windows的用户模式包捕获和转移包。
  • dripcap含咖啡因的包分析器。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
  • php-malware-finder检测潜在的恶意PHP文件。