origami

  • malcom使用网络流量的图形表示分析系统的网络通信。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • angr加州大学圣巴巴拉分校Seclab的下一代二进制分析平台。
  • amber反光PE封隔器。