malwareanalyser

  • sigmaSIEM系统的通用签名格式
  • pcileech工具,它使用PCIe硬件设备从目标系统内存中读写。
  • osfooler-ng通过nmap或p0f等工具防止远程主动/被动操作系统指纹。
  • apkstudio一个用于反编译/编辑的IDE,然后重新编译Android应用程序二进制文件。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • jadJava反编译程序
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • jbeJava字节码编辑器,适用于查看和修改Java类文件。