androguard
逆向工程,恶意软件和Android应用程序的goodware分析等。
malware 相关分类内容索引。体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
逆向工程,恶意软件和Android应用程序的goodware分析等。
python中的恶意软件分析工具包,用于从可疑文件(IP地址、域名、已知文件头、感兴趣的字符串等)中提取感兴趣的模式。
一个模块化框架,设计为针对僵尸网络发起攻击的平台。
这是一个用来解析位防御程序日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
研究javascript恶意软件的工具。
恶意HTTP流量浏览器工具。
这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
恶意软件分析系统。
内存中恶意软件的差异分析。
一个无情的哨兵,将寻找敏感的文件,包含关键信息泄漏通过您的网络。
下一代动态网络分析工具。
一个模块化的python应用程序,用于获取有关恶意文件的情报。
这是一个用于解析F-PROT防病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更轻松地维护您的集合。
一个功能齐全的后门,使用Gmail作为C&C服务器。
使用网络流量的图形表示分析系统的网络通信。
自动分析恶意软件行为的工具。
宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。
一个简单的PE文件启发式扫描仪。
Originated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
对恶意软件进行静态和动态分析的免费软件工具。
通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
MSFvenom有效载荷创建者。
便携式,简单,恶意软件分析沙盒。
分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
旨在提供脚本工具来生成和分析恶意PDF文件。
一个python工具,用于浏览PDF文件,以确定该文件是否有害。
用于对(可移植可执行)恶意软件执行静态分析的工具。
python工具和库在恶意软件分类和分析期间帮助分析文件。
一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
分析恶意软件的python工具。
旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
一种帮助开发二进制程序的工具。
简单静态恶意软件分析器。
为使恶意软件分析的可能性向公众开放和可用而创建的项目。
二进制分析框架。
命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。
旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
恶意软件分析工具-动态分析恶意软件行为的研究项目