pepper

  • 描述:对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • 类别:
  • 版本:18.9dfcade
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • evilize用于创建MD5冲突二进制文件的工具。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • balbuzardpython中的恶意软件分析工具包,用于从可疑文件(IP地址、域名、已知文件头、感兴趣的字符串等)中提取感兴趣的模式。
  • pwntoolsCTF框架和开发库。