malscan

  • dutas分析PE文件或外壳代码。
  • dexpatcher使用Java修改源代码级别的Android DEX/APK文件。
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • veles用于二进制数据分析的新的开源工具。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy