pepper

  • 描述:对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • 类别:
  • 版本:18.9dfcade
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • polyswarm-api公共和私有polyswarmapi的接口。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。
  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • polyswarm公共和私有polyswarmapi的接口。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • dotpeek免费的.NET反编译程序和程序集浏览器。