博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
darkarmour
Hacking Tools
1205 阅读
描述:
从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
类别:
malware
版本:
4.f10228a
官网:
更新:
2021-02-23
标签:
相关安全工具
darkarmour的更多信息
malmon
:
宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。
python-yara
:
旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
attk
:
Trend Micro反威胁工具包。
pe-sieve
:
扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
malware-check-tool
:
通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
malwaredetect
:
将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
box-js
:
研究javascript恶意软件的工具。
fileintel
:
一个模块化的python应用程序,用于获取有关恶意文件的情报。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏