malscan

  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • vba2graph从VBA代码生成调用图,以便更容易地分析恶意文档。
  • dissector此代码解析ELF文件中的内部数据结构。它支持x86和x86_64架构,并在Linux下运行。
  • cuckoo恶意软件分析系统。
  • fprotlogparser这是一个用于解析F-PROT防病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更轻松地维护您的集合。