maltrieve

  • viper二进制分析框架。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
  • yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • r2cutterRADEAR2逆向工程框架的QT和C++图形用户界面
  • malwareanalyser对恶意软件进行静态和动态分析的免费软件工具。
  • pyew分析恶意软件的python工具。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。