sea

  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • ssma简单静态恶意软件分析器。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。