androguard

  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • clamscanlogparser这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
  • bdlogparser这是一个用来解析位防御程序日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
  • polyswarm-api公共和私有polyswarmapi的接口。
  • bgrep二进制GRP.
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • sherlocked通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • pintool该工具可用于解决CTFS事件中的一些逆向挑战。