hollows-hunter

  • 描述:扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • 类别:
  • 版本:0.2.2.5
  • 官网:
  • 更新:2019-06-19
  • 标签:
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • msf-mpcMSFvenom有效载荷创建者。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • thezoo为使恶意软件分析的可能性向公众开放和可用而创建的项目。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • exe2image一个简单的实用程序,可以将exe文件转换为jpeg图像,反之亦然。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。