pepper

  • 描述:对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • 类别:
  • 版本:18.9dfcade
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • evilize用于创建MD5冲突二进制文件的工具。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
  • pyew分析恶意软件的python工具。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • ghidra一套软件逆向工程(SRE)工具,由NSA的研究理事会开发,以支持网络安全任务。