malwareanalyser

  • rkhunter检查机器是否存在rootkit和其他不需要的工具。
  • flasmSWF字节码反汇编工具
  • arpalert监控以太网中的ARP变化。
  • credmap创建的凭证映射器工具,用于使人们意识到凭证重用的危险。
  • beebug用于检查可利用性的工具。
  • honeycreds网络凭据注入以检测响应者和其他网络中毒者。
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。