yara

  • virustotal命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。
  • damm内存中恶意软件的差异分析。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • quark-engine安卓恶意软件(分析|评分)系统
  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。