darkarmour

  • 描述:从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • 类别:
  • 版本:4.f10228a
  • 官网:
  • 更新:2021-02-23
  • 标签:
  • polyswarm公共和私有polyswarmapi的接口。
  • yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • virustotal命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。
  • fakenet-ng下一代动态网络分析工具。
  • viper二进制分析框架。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • clamscanlogparser这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。