malscan

  • manticore符号执行工具。
  • ecfs扩展核心文件快照格式。
  • amber反光PE封隔器。
  • msvpwn通过二进制修补绕过Windows的身份验证。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • maltrieveOriginated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。