maltrieve

  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • python2-peepdf一个Python工具,用于浏览PDF文件,以确定该文件是否有害。
  • python-lief库到仪器可执行格式。
  • box-js研究javascript恶意软件的工具。
  • iaitoRADEAR2逆向工程框架的QT和C++图形用户界面