pe-sieve

  • 描述:扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • 类别:
  • 版本:0.2.1
  • 官网:
  • 更新:2019-06-19
  • 标签:
  • imagejs将javascript打包成有效图像文件的小工具。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • sgnShikata ga-nai编码器移植到go中,并进行了一些改进。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • python-yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具