hollows-hunter

  • 描述:扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • 类别:
  • 版本:0.2.2.5
  • 官网:
  • 更新:2019-06-19
  • 标签:
  • periscope一个PE文件检查工具。
  • redress一种用于分析剥离Go二进制文件的工具。
  • dutas分析PE文件或外壳代码。
  • python-frida-toolsFrida CLI工具。
  • hex2bin将摩托罗拉和Intel十六进制文件转换为二进制文件。
  • zerowine恶意软件分析工具-动态分析恶意软件行为的研究项目
  • gdbgui基于浏览器的GDB前端使用烧瓶和JavaScript来可视化调试C、C++、GO或RIST。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。