pepper

  • 描述:对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • 类别:
  • 版本:18.9dfcade
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。
  • python2-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • virustotal命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。
  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • darkarmour从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • frida-ipa-dump又一个基于frida的iOS转储解密。