quark-engine

  • pe-bear一个免费的PE文件反转工具。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • lazydroid作为bash脚本编写的工具,用于促进Android评估的某些方面
  • apkidAndroid应用程序标识符,用于打包机、保护器、模糊器和杂物。
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • apkurlgrep从APK文件中提取端点。
  • mara-framework移动应用程序逆向工程和分析框架。
  • malmon宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。