| 名称 | 版本 | 描述 | 类别 |
|---|---|---|---|
| malheur | 0.5.4 | 自动分析恶意软件行为的工具。 | |
| peepdf | 0.3 | 一个python工具,用于浏览PDF文件,以确定该文件是否有害。 | |
| captipper | 70.b08608d | 恶意HTTP流量浏览器工具。 | |
| virustotal | 4.9aea023 | 命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。 | |
| malmon | 0.3 | 宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。 | |
| peframe | 100.747a2b7 | 用于对(可移植可执行)恶意软件执行静态分析的工具。 | |
| clamscanlogparser | 1 | 这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。 | |
| yara | 3.9.0 | 旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具 | |
| malscan | 5.773505a | 一个简单的PE文件启发式扫描仪。 | |
| pftriage | 74.45b4819 | python工具和库在恶意软件分类和分析期间帮助分析文件。 | |
| cuckoo | 2.0.6.2 | 恶意软件分析系统。 | |
| zerowine | 0.0.2 | 恶意软件分析工具-动态分析恶意软件行为的研究项目 | |
| maltrieve | 342.b9e7560 | Originated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites. | |
| ppee | 1.12 | 一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。 | |
| damm | 32.60e7ec7 | 内存中恶意软件的差异分析。 | |
| malwareanalyser | 3.3 | 对恶意软件进行静态和动态分析的免费软件工具。 | |
| pyew | 107.13206a6 | 分析恶意软件的python工具。 | |
| depdep | 2.0 | 一个无情的哨兵,将寻找敏感的文件,包含关键信息泄漏通过您的网络。 | |
| malware-check-tool | 1.2 | 通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。 | |
| python-yara | 3.8.1 | 旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具 | |
| fakenet-ng | 280.e1f863c | 下一代动态网络分析工具。 | |
| malwaredetect | 0.1 | 将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。 | |
| androguard | 2:1862.6e248030 | 逆向工程,恶意软件和Android应用程序的goodware分析等。 | |
| python2-yara | 3.8.1 | 旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具 | |