| 名称 | 版本 | 描述 | 类别 |
|---|---|---|---|
| balbuzard | 67.d6349ef1bc55 | python中的恶意软件分析工具包,用于从可疑文件(IP地址、域名、已知文件头、感兴趣的字符串等)中提取感兴趣的模式。 | |
| sea | 103.9aca1c8 | 一种帮助开发二进制程序的工具。 | |
| fprotlogparser | 1 | 这是一个用于解析F-PROT防病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更轻松地维护您的集合。 | |
| noriben | 137.40ce5dd | 便携式,简单,恶意软件分析沙盒。 | |
| bamf-framework | 35.30d2b4b | 一个模块化框架,设计为针对僵尸网络发起攻击的平台。 | |
| ssma | 203.e8f3e94 | 简单静态恶意软件分析器。 | |
| gcat | 29.39b266c | 一个功能齐全的后门,使用Gmail作为C&C服务器。 | |
| oledump | 0.0.38 | 分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。 | |
| bdlogparser | 1 | 这是一个用来解析位防御程序日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。 | |
| thezoo | 156.d4404c8 | 为使恶意软件分析的可能性向公众开放和可用而创建的项目。 | |
| malcom | 708.02e55b9 | 使用网络流量的图形表示分析系统的网络通信。 | |
| origami | 2.1.0 | 旨在提供脚本工具来生成和分析恶意PDF文件。 | |
| box-js | 365.b243392 | 研究javascript恶意软件的工具。 | |
| viper | 1932.dfb224a | 二进制分析框架。 | |
| malheur | 0.5.4 | 自动分析恶意软件行为的工具。 | |
| peepdf | 0.3 | 一个python工具,用于浏览PDF文件,以确定该文件是否有害。 | |
| captipper | 70.b08608d | 恶意HTTP流量浏览器工具。 | |
| virustotal | 4.9aea023 | 命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。 | |
| malmon | 0.3 | 宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。 | |
| peframe | 100.747a2b7 | 用于对(可移植可执行)恶意软件执行静态分析的工具。 | |
| clamscanlogparser | 1 | 这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。 | |
| yara | 3.9.0 | 旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具 | |
| malscan | 5.773505a | 一个简单的PE文件启发式扫描仪。 | |
| pftriage | 74.45b4819 | python工具和库在恶意软件分类和分析期间帮助分析文件。 | |