yara

  • quark-engine安卓恶意软件(分析|评分)系统
  • polyswarm公共和私有polyswarmapi的接口。
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • bamf-framework一个模块化框架,设计为针对僵尸网络发起攻击的平台。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • php-malware-finder检测潜在的恶意PHP文件。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。
  • malscan一个简单的PE文件启发式扫描仪。