Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-malware-analysis — إلغاء تمويل الشرطة | Kitploit
أدوات/GitHubGitHub/rshipp/awesome-malware-analysis
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالهندسة العكسيةالتحقيق الجنائي الرقميجمع المعلوماتأمن الشبكاتتحليل البرمجيات الخبيثةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقة
14.1k2.7kمنذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
rshipp/awesome-malware-analysis

awesome-malware-analysis

إلغاء تمويل الشرطة

عرض المستودعالموقع الإلكتروني

تحليل البرامج الضارة المذهل Awesome

قائمة منسقة من أدوات وموارد تحليل البرامج الضارة الرائعة. مستوحاة من awesome-python و awesome-php.

Drop ICE

  • جمع البرامج الضارة
    • مجهولات الهوية
    • أوعية العسل
    • مستودعات البرامج الضارة
  • استخبارات التهديدات مفتوحة المصدر
    • الأدوات
    • الموارد الأخرى
  • الكشف والتصنيف
  • الماسحات الضوئية عبر الإنترنت وصناديق الرمل
  • تحليل النطاق
  • البرامج الضارة للمتصفح
  • المستندات وشفرات شيل
  • استخراج الملفات
  • إزالة التشويش
  • التصحيح والهندسة العكسية
  • الشبكة
  • الأدلة الجنائية للذاكرة
  • الأدلة الجنائية لنظام ويندوز
  • التخزين وسير العمل
  • متنوعات
  • الموارد
    • الكتب
    • أخرى
  • قوائم مذهلة ذات صلة
  • المساهمة
  • شكر وتقدير

عرض الترجمة الصينية: 恶意软件分析大合集.md.


جمع البرامج الضارة

مجهولات الهوية

مجهولو حركة المرور على الويب للمحللين.

  • Anonymouse.org - أداة إخفاء هوية مجانية قائمة على الويب.
  • OpenVPN - برامج وحلول VPN.
  • Privoxy - خادم وكيل مفتوح المصدر مع بعض ميزات الخصوصية.
  • Tor - بصلة التوجيه، للتصفح دون ترك أثر لعنوان IP الخاص بالعميل.

أوعية العسل

اجمع عيناتك الخاصة واحتجزها.

  • Conpot - وعاء عسل ICS/SCADA.
  • Cowrie - وعاء عسل SSH، مبني على Kippo.
  • DemoHunter - أوعية عسل موزعة منخفضة التفاعل.
  • Dionaea - وعاء عسل مصمم لاصطياد البرامج الضارة.
  • Glastopf - وعاء عسل لتطبيقات الويب.
  • Honeyd - إنشاء شبكة عسل افتراضية.
  • HoneyDrive - توزيعة لينكس حزمة أوعية عسل.
  • Honeytrap - نظام مفتوح المصدر لتشغيل ومراقبة وإدارة أوعية العسل.
  • MHN - MHN هو خادم مركزي لإدارة وجمع بيانات أوعية العسل. يتيح لك MHN نشر أجهزة الاستشعار بسرعة وجمع البيانات على الفور، ويمكن عرضها عبر واجهة ويب أنيقة.
  • Mnemosyne - أداة تطبيع لبيانات أوعية العسل؛ تدعم Dionaea.
  • Thug - عميل عسل منخفض التفاعل، للتحقيق في مواقع الويب الضارة.

مستودعات البرامج الضارة

عينات البرامج الضارة المجمعة للتحليل.

  • Clean MX - قاعدة بيانات فورية للبرامج الضارة والنطاقات الضارة.
  • Contagio - مجموعة من العينات والتحليلات الحديثة للبرامج الضارة.
  • Exploit Database - عينات من الاستغلالات وشفرات شيل.
  • Infosec - CERT-PA - مجموعة و تحليل عينات البرامج الضارة.
  • InQuest Labs - مجموعة متزايدة باستمرار وقابلة للبحث من مستندات Microsoft الضارة.
  • Javascript Mallware Collection - مجموعة من ما يقرب من 40.000 عينة من البرامج الضارة بلغة جافا سكريبت.
  • Malpedia - مورد يوفر تحديدًا سريعًا وسياقًا عمليًا للتحقيقات في البرامج الضارة.
  • Malshare - مستودع كبير للبرامج الضارة يتم كشطها بنشاط من المواقع الضارة.
  • Ragpicker - زاحف برامج ضارة قائم على الإضافات مع وظائف التحليل المسبق وإعداد التقارير.
  • theZoo - عينات حية من البرامج الضارة للمحللين.
  • Tracker h3x - مجمع لتتبع مستودعات البرامج الضارة ومواقع التنزيل الضارة.
  • vduddu malwre repo - مجموعة من ملفات وشفرات مصدر متنوعة للبرامج الضارة.
  • VirusBay - مستودع برامج ضارة وشبكة اجتماعية قائمة على المجتمع.
  • ViruSign - قاعدة بيانات برامج ضارة تم اكتشافها بواسطة العديد من برامج مكافحة البرامج الضارة باستثناء ClamAV.
  • VirusShare - مستودع برامج ضارة، يتطلب التسجيل.
  • VX Vault - مجموعة نشطة من عينات البرامج الضارة.
  • Zeltser's Sources - قائمة بمصادر عينات البرامج الضارة جمعها Lenny Zeltser.
  • Zeus Source Code - شفرة مصدر حصان طروادة Zeus التي تم تسريبها في عام 2011.

استخبارات التهديدات مفتوحة المصدر

الأدوات

جمع وتحليل مؤشرات الاختراق.

  • AbuseHelper - إطار عمل مفتوح المصدر لتلقي وإعادة توزيع خلاصات الإساءة واستخبارات التهديدات.
  • AlienVault Open Threat Exchange - شارك وتعاون في تطوير استخبارات التهديدات.
  • Combine - أداة لجمع مؤشرات استخبارات التهديدات من المصادر المتاحة للجمهور.
  • Fileintel - سحب الاستخبارات حسب تجزئة الملف.
  • Hostintel - سحب الاستخبارات حسب المضيف.
  • IntelMQ - أداة لفرق الاستجابة لحوادث الكمبيوتر (CERTs) لمعالجة بيانات الحوادث باستخدام قائمة انتظار الرسائل.
  • IOC Editor - محرر مجاني لملفات IOC بصيغة XML.
  • iocextract - مستخرج متقدم لمؤشرات الاختراق (IOC)، مكتبة بايثون وأداة سطر أوامر.
  • ioc_writer - مكتبة بايثون للعمل مع كائنات OpenIOC، من Mandiant.
  • MalPipe - محرك استيعاب ومعالجة للبرامج الضارة/مؤشرات الاختراق، يقوم بإثراء البيانات المجمعة.
  • Massive Octo Spice - المعروف سابقًا باسم CIF (إطار الاستخبارات الجماعية). يجمع مؤشرات الاختراق من قوائم متنوعة. يتم تنظيمه بواسطة CSIRT Gadgets Foundation.
  • MISP - منصة مشاركة معلومات البرامج الضارة التي ينظمها The MISP Project.
  • Pulsedive - منصة استخبارات تهديدات مجانية مدفوعة من المجتمع تجمع مؤشرات الاختراق من خلاصات مفتوحة المصدر.
  • PyIOCe - محرر Python OpenIOC.
  • RiskIQ - ابحث واربط ووسم وشارك عناوين IP والنطاقات. (كان سابقًا PassiveTotal.)
  • threataggregator - يجمع التهديدات الأمنية من عدد من المصادر، بما في ذلك بعض تلك المدرجة أدناه في .

الموارد الأخرى

موارد استخبارات التهديدات ومؤشرات الاختراق.

  • Autoshun (قائمة) - إضافة Snort وقائمة حظر.
  • Bambenek Consulting Feeds - خلاصات استخبارات مفتوحة المصدر تعتمد على خوارزميات DGA الضارة.
  • Fidelis Barncat - قاعدة بيانات شاملة لتكوين البرامج الضارة (يجب طلب الوصول).
  • CI Army (قائمة) - قوائم حظر أمان الشبكة.
  • Critical Stack- Free Intel Market - مجمع استخبارات مجاني مع إزالة التكرار، يضم أكثر من 90 خلاصة وأكثر من 1.2 مليون مؤشر.
  • Cybercrime tracker - متتبع نشط لعدة شبكات بوت نت.
  • FireEye IOCs - مؤشرات الاختراق التي شاركتها FireEye علنًا.
  • FireHOL IP Lists - تحليلات لأكثر من 350 قائمة IP مع التركيز على الهجمات والبرامج الضارة والإساءة. التطور، تاريخ التغييرات، خرائط الدول، عمر عناوين IP المدرجة، سياسة الاحتفاظ، التداخلات.
  • HoneyDB - جمع وتجميع بيانات أجهزة استشعار أوعية العسل مدفوعة من المجتمع.
  • hpfeeds - بروتوكول خلاصة أوعية العسل.
  • Infosec - CERT-PA lists (IPs - Domains - URLs) - خدمة قائمة حظر.
  • InQuest REPdb - تجميع مستمر لمؤشرات الاختراق من مجموعة متنوعة من مصادر السمعة المفتوحة.
  • InQuest IOCdb - تجميع مستمر لمؤشرات الاختراق من مجموعة متنوعة من المدونات ومستودعات جيت هب وتويتر.
  • Internet Storm Center (DShield) - يوميات وقاعدة بيانات حوادث قابلة للبحث، مع API ويب. ().

الكشف والتصنيف

أدوات مكافحة الفيروسات وغيرها من أدوات تحديد البرامج الضارة.

  • AnalyzePE - غلاف لمجموعة متنوعة من الأدوات للإبلاغ عن ملفات PE في ويندوز.
  • Assemblyline - نظام قابل للتطوير لفحص الملفات وتحليل البرامج الضارة يدمج أفضل أدوات مجتمع الأمن السيبراني.
  • BinaryAlert - خط أنابيب AWS مفتوح المصدر بدون خادم يقوم بفحص والتنبيه على الملفات المرفوعة بناءً على مجموعة من قواعد YARA.
  • capa - يكتشف القدرات في الملفات القابلة للتنفيذ.
  • chkrootkit - كشف الجذور الخفية (rootkits) المحلية في لينكس.
  • ClamAV - محرك مكافحة فيروسات مفتوح المصدر.
  • Detect It Easy(DiE) - برنامج لتحديد أنواع الملفات.
  • Exeinfo PE - كاشف الأغلفة والضاغطات، معلومات فك الضغط، أدوات داخلية للملفات التنفيذية.
  • ExifTool - قراءة وكتابة وتحرير بيانات وصفية للملفات.
  • File Scanning Framework - حل فحص ملفات متكرر معياري.
  • fn2yara - FN2Yara هي أداة لتوليد توقيعات Yara لمطابقة الدوال (الكود) في برنامج قابل للتنفيذ.
  • Generic File Parser - محلل ملف واحد لاستخراج المعلومات الوصفية والتحليل الثابت واكتشاف الماكرو ضمن الملفات.
  • hashdeep - حساب التجزئات الملخصة مع مجموعة متنوعة من الخوارزميات.
  • HashCheck - إضافة شل ويندوز لحساب التجزئات مع مجموعة متنوعة من الخوارزميات.
  • Loki - ماسح قائم على المضيف لمؤشرات الاختراق.
  • Malfunction - فهرسة ومقارنة البرامج الضارة على مستوى الدالة.
  • Manalyze - محلل ثابت للملفات التنفيذية PE.
  • MASTIFF - إطار عمل للتحليل الثابت.

الماسحات الضوئية عبر الإنترنت وصناديق الرمل

ماسحات متعددة لمكافحة الفيروسات قائمة على الويب، وصناديق رمل للبرامج الضارة للتحليل الآلي.* anlyz.io - صندوق رمل عبر الإنترنت.

  • any.run - صندوق رمل تفاعلي عبر الإنترنت.
  • AndroTotal - تحليل مجاني عبر الإنترنت لملفات APK مقابل تطبيقات مكافحة الفيروسات المتعددة للأجهزة المحمولة.
  • BoomBox - نشر تلقائي لمختبر برامج ضارة Cuckoo Sandbox باستخدام Packer و Vagrant.
  • Cryptam - تحليل مستندات Office المشبوهة.
  • Cuckoo Sandbox - صندوق رمل مفتوح المصدر مُستضاف ذاتيًا ونظام تحليل آلي.
  • cuckoo-modified - نسخة معدلة من Cuckoo Sandbox صدرت تحت رخصة GPL. لم يتم دمجها في المنبع بسبب مخاوف قانونية من المؤلف.
  • cuckoo-modified-api - واجهة برمجة تطبيقات بايثون للتحكم في صندوق رمل cuckoo-modified.
  • DeepViz - محلل ملفات متعدد التنسيقات مع تصنيف آلي.
  • detux - صندوق رمل تم تطويره لتحليل حركة مرور برامج لينكس الضارة والتقاط مؤشرات الاختراق.
  • DRAKVUF - نظام تحليل برامج ضارة ديناميكي.
  • filescan.io - تحليل برامج ضارة ثابت، محاكاة VBA/Powershell/VBS/JS
  • firmware.re - فك ضغط وفحص وتحليل أي حزمة ثابتة تقريبًا.
  • HaboMalHunter - أداة تحليل برامج ضارة آلية لملفات ELF الخاصة بلينكس.
  • Hybrid Analysis - أداة تحليل برامج ضارة عبر الإنترنت، مدعومة من VxSandbox.
  • Intezer - كشف وتحليل وتصنيف البرامج الضارة من خلال تحديد إعادة استخدام الكود وتشابهاته.
  • IRMA - منصة تحليل غير متزامنة وقابلة للتخصيص للملفات المشبوهة.
  • Joe Sandbox - تحليل عميق للبرامج الضارة باستخدام Joe Sandbox.
  • Jotti - ماسح ضوئي مجاني متعدد برامج مكافحة الفيروسات عبر الإنترنت.

تحليل المجال

فحص النطاقات وعناوين IP.

  • AbuseIPDB - AbuseIPDB هو مشروع مخصص للمساعدة في مكافحة انتشار القراصنة ومرسلي البريد العشوائي والنشاط المسيء على الإنترنت.
  • badips.com - خدمة قائمة سوداء لعناوين IP قائمة على المجتمع.
  • boomerang - أداة مصممة لالتقاط موارد الويب خارج الشبكة بشكل متسق وآمن.
  • Cymon - متتبع معلومات التهديدات، مع بحث عن IP/نطاق/تجزئة.
  • Desenmascara.me - أداة بنقرة واحدة لاسترجاع أكبر قدر ممكن من البيانات الوصفية لموقع ويب وتقييم وضعه الجيد.
  • Dig - أداة Dig مجانية عبر الإنترنت وأدوات شبكة أخرى.
  • dnstwist - محرك تبديل أسماء النطاقات لاكتشاف التصيد الاحتيالي وانتحال الأسماء والتجسس الصناعي.
  • IPinfo - جمع معلومات حول عنوان IP أو نطاق عن طريق البحث في الموارد عبر الإنترنت.
  • Machinae - أداة استخبارات مفتوحة المصدر لجمع معلومات حول عناوين URL أو عناوين IP أو التجزئات. مشابهة لـ Automator.
  • mailchecker - مكتبة كشف البريد الإلكتروني المؤقت عبر اللغات.
  • MaltegoVT - تحويل Maltego لواجهة برمجة تطبيقات VirusTotal. يسمح بالبحث عن النطاق/IP والبحث عن تجزئات الملفات وتقارير الفحص.
  • Multi rbl - بحث متعدد لقوائم DNS السوداء وتأكيد عكسي لـ DNS عبر أكثر من 300 قائمة RBL.
  • NormShield Services - خدمات واجهة برمجة تطبيقات مجانية لكشف النطاقات المحتملة للتصيد وعناوين IP المدرجة في القائمة السوداء والحسابات المخترقة.
  • PhishStats - إحصائيات التصيد مع بحث عن IP والنطاق وعنوان الموقع.
  • Spyse - النطاقات الفرعية و whois والنطاقات ذات الصلة و DNS والمضيفين AS ومعلومات SSL/TLS.
  • SecurityTrails - معلومات WHOIS تاريخية وحالية وسجلات DNS تاريخية وحالية ونطاقات مماثلة ومعلومات شهادة وأدوات وواجهة برمجة تطبيقات أخرى متعلقة بالنطاق و IP.

برمجيات المتصفح الخبيثة

تحليل عناوين URL الضارة. انظر أيضًا أقسام domain analysis و documents and shellcode.

  • Bytecode Viewer - يجمع بين عدة عارضات ومفككات لكود بايت جافا في أداة واحدة، بما في ذلك دعم APK/DEX.
  • Firebug - إضافة فايرفوكس لتطوير الويب.
  • Java Decompiler - فك تجميع وفحص تطبيقات جافا.
  • Java IDX Parser - تحليل ملفات ذاكرة التخزين المؤقت Java IDX.
  • JSDetox - أداة تحليل برامج جافا سكريبت الضارة.
  • jsunpack-n - أداة فك تغليف جافا سكريبت تحاكي وظائف المتصفح.
  • Krakatau - مفكك ومجمع ومفكك تجميع جافا.
  • Malzilla - تحليل صفحات الويب الضارة.
  • RABCDAsm - "مفكك تجميع قوي للبايت كود ActionScript."
  • SWF Investigator - تحليل ثابت وديناميكي لتطبيقات SWF.
  • swftools - أدوات للعمل مع ملفات Adobe Flash.
  • xxxswf - سكريبت بايثون لتحليل ملفات Flash.

المستندات وشل كود

تحليل جافا سكريبت وشل كود ضارة من ملفات PDF ومستندات Office. انظر أيضًا قسم browser malware.

  • AnalyzePDF - أداة لتحليل ملفات PDF ومحاولة تحديد ما إذا كانت ضارة.
  • box-js - أداة لدراسة برامج جافا سكريبت الضارة، مع دعم JScript/WScript ومحاكاة ActiveX.
  • diStorm - مفكك لتحليل شل كود الضار.
  • InQuest Deep File Inspection - رفع طُعم البرامج الضارة الشائعة لفحص الملفات العميق والتحليل الاستدلالي.
  • JS Beautifier - فك تغليف وإزالة تعتيم جافا سكريبت.
  • libemu - مكتبة وأدوات لمحاكاة شل كود x86.
  • malpdfobj - تفكيك ملفات PDF الضارة إلى تمثيل JSON.
  • OfficeMalScanner - فحص آثار ضارة في مستندات MS Office.
  • olevba - سكريبت لتحليل مستندات OLE وOpenXML واستخراج معلومات مفيدة.
  • Origami PDF - أداة لتحليل ملفات PDF الضارة والمزيد.
  • PDF Tools - pdfid و pdf-parser والمزيد من Didier Stevens.
  • PDF X-Ray Lite - أداة تحليل PDF، النسخة الخالية من الواجهة الخلفية من PDF X-RAY.
  • peepdf - أداة بايثون لاستكشاف ملفات PDF التي قد تكون ضارة.
  • QuickSand - QuickSand هو إطار عمل صغير بلغة C لتحليل مستندات البرامج الضارة المشتبه بها لتحديد الثغرات في تدفقات الترميزات المختلفة وتحديد واستخراج الملفات القابلة للتنفيذ المضمنة.
  • Spidermonkey - محرك جافا سكريبت من Mozilla، لتصحيح أخطاء جافا سكريبت الضارة.

استخراج الملفات

لاستخراج الملفات من داخل صور القرص والذاكرة.

  • bulk_extractor - أداة سريعة لاستخراج الملفات.
  • EVTXtract - استخراج ملفات سجل أحداث Windows من بيانات ثنائية خام.
  • Foremost - أداة استخراج ملفات صممتها القوات الجوية الأمريكية.
  • hachoir3 - Hachoir هي مكتبة بايثون لعرض وتحرير تيار ثنائي حقلاً بحقل.
  • Scalpel - أداة استخراج بيانات أخرى.
  • SFlock - استخراج/فك ضغط أرشيفات متداخلة (مستخدم في Cuckoo Sandbox).

إزالة التعتيم

عكس XOR وطرق إخفاء الكود الأخرى.

  • Balbuzard - أداة تحليل برامج ضارة لعكس التعتيم (XOR, ROL, إلخ) والمزيد.
  • de4dot - أداة إزالة تعتيم وفك تغليف .NET.
  • ex_pe_xor & iheartxor - أداتان من Alexander Hanel للعمل مع ملفات مشفرة بـ XOR أحادي البايت.
  • FLOSS - FireEye Labs Obfuscated String Solver يستخدم تقنيات تحليل ثابتة متقدمة لإزالة تعتيم السلاسل من الملفات الثنائية الضارة تلقائيًا.
  • NoMoreXOR - تخمين مفتاح XOR بطول 256 بايت باستخدام تحليل التردد.
  • PackerAttacker - مستخرج كود مخفي عام لبرامج ويندوز الضارة.
  • PyInstaller Extractor - سكريبت بايثون لاستخراج محتويات ملف ويندوز القابل للتنفيذ الذي تم إنشاؤه بواسطة PyInstaller. يتم أيضًا استخراج محتويات ملف pyz (عادةً ملفات pyc) الموجودة داخل الملف القابل للتنفيذ وإصلاحها تلقائيًا بحيث يتعرف عليها مفكك كود بايت بايثون.
  • uncompyle6 - مفكك كود بايت بايثون عبر الإصدارات. يترجم كود بايت بايثون مرة أخرى إلى كود مصدر بايثون مكافئ.
  • un{i}packer - أداة فك تغليف تلقائية ومستقلة عن المنصة للملفات الثنائية لويندوز قائمة على المحاكاة.
  • unpacker - أداة فك تغليف تلقائية لبرامج ويندوز الضارة قائمة على WinAppDbg.
  • unxor - تخمين مفاتيح XOR باستخدام هجمات النص الواضح المعروف.
  • VirtualDeobfuscator - أداة هندسة عكسية لأغلفة المحاكاة الافتراضية.
  • XORBruteForcer - سكريبت بايثون للبحث القسري عن مفاتيح XOR أحادية البايت.
  • XORSearch & XORStrings - برنامجان من Didier Stevens للعثور على بيانات مشفرة بـ XOR.
  • xortool - تخمين طول مفتاح XOR وكذلك المفتاح نفسه.

التصحيح والهندسة العكسية

أدوات التفكيك والتصحيح وغيرها من أدوات التحليل الثابت والديناميكي.* angr - إطار تحليل ثنائي مستقل عن المنصة تم تطويره في مختبر SecLab بجامعة UCSB.

  • bamfdetect - يحدد ويستخرج المعلومات من البوتات والبرامج الضارة الأخرى.
  • BAP - إطار تحليل ثنائي متعدد المنصات ومفتوح المصدر (MIT) تم تطويره في مختبر Cylab بجامعة CMU.
  • BARF - إطار عمل مفتوح المصدر ومتعدد المنصات لتحليل الهندسة العكسية الثنائية.
  • binnavi - بيئة تطوير متكاملة للتحليل الهندسي العكسي تعتمد على التصور الرسومي.
  • Binary ninja - منصة هندسة عكسية بديلة لـ IDA.
  • Binwalk - أداة تحليل البرامج الثابتة (Firmware).
  • BluePill - إطار لتنفيذ وتصحيح البرامج الضارة المراوغة والملفات التنفيذية المحمية.
  • Capstone - إطار تفكيك لتحليل الثنائيات والهندسة العكسية، مع دعم للعديد من البنى وروابط بعدة لغات.
  • codebro - متصفح كود يعتمد على الويب يستخدم clang لتوفير تحليل أساسي للكود.
  • Cutter - واجهة رسومية لـ Radare2.
  • DECAF (Dynamic Executable Code Analysis Framework) - منصة تحليل ثنائي تعتمد على QEMU. DroidScope الآن امتداد لـ DECAF.
  • dnSpy - محرر تجميعات .NET، مفكك ومصحح أخطاء.
  • dotPeek - مفكك .NET مجاني ومتصفح تجميعات.
  • Evan's Debugger (EDB) - مصحح أخطاء نمطي مع واجهة رسومية Qt.
  • Fibratus - أداة لاستكشاف وتتبع نواة Windows.
  • FPort - يُبلغ عن المنافذ المفتوحة TCP/IP و UDP في النظام المباشر ويُعينها للتطبيق المالك.
  • GDB - مصحح GNU.
  • GEF - ميزات GDB المحسّنة للمستغلين ومهندسي الهندسة العكسية.

Network

تحليل التفاعلات الشبكية.

  • Bro - محلل بروتوكول يعمل على نطاق هائل؛ كل من ملفات وبروتوكولات الشبكة.
  • BroYara - استخدام قواعد Yara من Bro.
  • CapTipper - مستكشف حركة HTTP الضارة.
  • chopshop - إطار تحليل وفك تشفير البروتوكول.
  • CloudShark - أداة قائمة على الويب لتحليل الحزم واكتشاف حركة البرامج الضارة.
  • FakeNet-NG - أداة تحليل شبكة ديناميكية من الجيل التالي.
  • Fiddler - وكيل ويب معترض مصمم لـ "تصحيح أخطاء الويب".
  • Hale - مراقب خوادم القيادة والتحكم للبوت نت.
  • Haka - لغة مفتوحة المصدر موجهة للأمان لوصف البروتوكولات وتطبيق سياسات الأمان على حركة المرور الملتقطة (الحية).
  • HTTPReplay - مكتبة لتحليل وقراءة ملفات PCAP، بما في ذلك تيارات TLS باستخدام أسرار TLS الرئيسية (المستخدمة في Cuckoo Sandbox).
  • INetSim - محاكاة خدمات الشبكة، مفيدة عند بناء مختبر برامج ضارة.
  • Laika BOSS - Laika BOSS هو نظام تحليل برامج ضارة وكشف اقتحام يركز على الملفات.
  • Malcolm - Malcolm عبارة عن مجموعة أدوات تحليل حركة شبكة قوية وسهلة النشر لقطع أثرية التقاط الحزم الكاملة (ملفات PCAP) وسجلات Zeek.
  • Malcom - محلل اتصالات البرامج الضارة.
  • Maltrail - نظام كشف حركة المرور الضارة، يستخدم القوائم المتاحة للعموم (السوداء) التي تحتوي على مسارات ضارة و/أو مشبوهة بشكل عام ويتميز بواجهة إعداد التقارير والتحليل.
  • mitmproxy - اعتراض حركة الشبكة أثناء التنقل.
  • Moloch - نظام التقاط وفهرسة وقاعدة بيانات لحركة IPv4.
  • NetworkMiner - أداة تحليل جنائي للشبكة، مع إصدار مجاني.

Memory Forensics

أدوات لتشريح البرامج الضارة في صور الذاكرة أو الأنظمة قيد التشغيل.

  • BlackLight - عميل جنائي لنظامي Windows / MacOS يدعم تحليل hiberfil و pagefile والذاكرة الخام.
  • DAMM - تحليل تفاضلي للبرامج الضارة في الذاكرة، مبني على Volatility.
  • evolve - واجهة ويب لإطار Volatility لتحليل الذاكرة الجنائي.
  • FindAES - العثور على مفاتيح تشفير AES في الذاكرة.
  • inVtero.net - إطار تحليل ذاكرة عالي السرعة مطور بـ .NET يدعم جميع إصدارات Windows x64، يتضمن تكامل الكود ودعم الكتابة.
  • Muninn - سكريبت لأتمتة أجزاء من التحليل باستخدام Volatility، وإنشاء تقرير قابل للقراءة.
  • Orochi - إطار عمل مفتوح المصدر لتحليل تفريغ الذاكرة الجنائي التعاوني.
  • Rekall - إطار تحليل الذاكرة، مشتق من Volatility في عام 2013.
  • TotalRecall - سكريبت يعتمد على Volatility لأتمتة مهام تحليل البرامج الضارة المختلفة.
  • VolDiff - تشغيل Volatility على صور الذاكرة قبل وبعد تنفيذ البرامج الضارة، والإبلاغ عن التغييرات.
  • Volatility - إطار متقدم لتحليل الذاكرة الجنائي.
  • VolUtility - واجهة ويب لإطار تحليل الذاكرة Volatility.
  • WDBGARK - امتداد WinDBG لمكافحة الجذور الخفية (Anti-RootKit).
  • WinDbg - فحص الذاكرة الحية وتصحيح النواة لأنظمة Windows.

Windows Artifacts

  • AChoir - سكريبت استجابة حية للحوادث لجمع آثار Windows.
  • python-evt - مكتبة Python لتحليل سجلات أحداث Windows.
  • python-registry - مكتبة Python لتحليل ملفات السجل.
  • RegRipper (GitHub) - أداة تحليل سجل تعتمد على الإضافات.

Storage and Workflow

  • Aleph - نظام خط أنابيب تحليل البرامج الضارة مفتوح المصدر.
  • CRITs - الأبحاث التعاونية في التهديدات، مستودع للبرامج الضارة والتهديدات.
  • FAME - إطار تحليل برامج ضارة يتميز بخط أنابيب يمكن تمديده بوحدات مخصصة، والتي يمكن أن تترابط وتتفاعل مع بعضها البعض لإجراء تحليل شامل من البداية إلى النهاية.
  • Malwarehouse - تخزين ووسم والبحث عن البرامج الضارة.
  • Polichombr - منصة تحليل برامج ضارة مصممة لمساعدة المحللين على عكس هندسة البرامج الضارة بشكل تعاوني.
  • stoQ - إطار تحليل محتوى موزع مع دعم واسع للإضافات، من الإدخال إلى الإخراج، وكل ما بينهما.
  • Viper - إطار إدارة وتحليل ثنائي للمحللين والباحثين.

Miscellaneous

  • al-khaser - برنامج ضار إثبات المفهوم بحسن نية يهدف إلى إجهاد أنظمة مكافحة البرامج الضارة.
  • CryptoKnight - إطار آلي لهندسة عكسية وتصنيف الخوارزميات التشفيرية.
  • DC3-MWCP - إطار محلل تكوين البرامج الضارة من مركز الجرائم الإلكترونية التابع لوزارة الدفاع.
  • FLARE VM - توزيعة أمان قابلة للتخصيص بالكامل تعتمد على Windows لتحليل البرامج الضارة.
  • MalSploitBase - قاعدة بيانات تحتوي على استغلالات تستخدمها البرامج الضارة.
  • Malware Museum - مجموعة من برامج البرامج الضارة التي تم توزيعها في الثمانينيات والتسعينيات.
  • Malware Organiser - أداة بسيطة لتنظيم الملفات الكبيرة الضارة / غير الضارة في هيكل منظم.
  • Pafish - السمكة المصابة بجنون العظمة، أداة توضيحية تستخدم عدة تقنيات لكشف وضع الحماية وبيئات التحليل بنفس الطريقة التي تفعلها عائلات البرامج الضارة.
  • REMnux - توزيعة Linux وصور Docker لهندسة عكسية وتحليل البرامج الضارة.
  • Tsurugi Linux - توزيعة Linux مصممة لدعم تحقيقات الطب الشرعي الرقمي وتحليل البرامج الضارة وأنشطة استخبارات المصادر المفتوحة (OSINT).
  • Santoku Linux - توزيعة Linux للطب الشرعي للهواتف المحمولة وتحليل البرامج الضارة واستخبارات المصادر المفتوحة.

Resources

Books

مواد قراءة أساسية لتحليل البرامج الضارة.

  • Learning Malware Analysis - تعلم تحليل البرامج الضارة: استكشاف المفاهيم والأدوات والتقنيات لتحليل والتحقيق في برامج Windows الضارة.
  • Malware Analyst's Cookbook and DVD - أدوات وتقنيات لمكافحة الكود الخبيث.
  • Mastering Malware Analysis - إتقان تحليل البرامج الضارة: دليل محلل البرامج الضارة الكامل لمكافحة البرامج الخبيثة والتهديدات المستمرة المتقدمة وجرائم الإنترنت وهجمات إنترنت الأشياء.
  • Mastering Reverse Engineering - إتقان الهندسة العكسية: إعادة هندسة مهارات الاختراق الأخلاقي.
  • Practical Malware Analysis - الدليل العملي لتشريح البرامج الخبيثة.
  • Practical Reverse Engineering - الهندسة العكسية المتوسطة.
  • Real Digital Forensics - أمن الحواسيب والاستجابة للحوادث.
  • Rootkits and Bootkits - الجذور الخفية وحذوات الإقلاع: عكس هندسة البرامج الضارة الحديثة والتهديدات من الجيل التالي.
  • The Art of Memory Forensics - كشف البرامج الضارة والتهديدات في ذاكرة Windows و Linux و Mac.
  • The IDA Pro Book - الدليل غير الرسمي لأشهر مفكك في العالم.
  • The Rootkit Arsenal - ترسانة الجذور الخفية: الهروب والمراوغة في الزوايا المظلمة للنظام.

Other* APT Notes - مجموعة من الأوراق والملاحظات المتعلقة بالتهديدات المستمرة المتقدمة (Advanced Persistent Threats).

  • Ember - معيار Endgame للبرامج الضارة للبحث (Malware Benchmark for Research)، وهو مستودع يسهل (إعادة) إنشاء نموذج تعلم آلي يمكن استخدامه للتنبؤ بدرجة لملف PE بناءً على التحليل الثابت.
  • ملصقات تنسيقات الملفات - تصور جميل لتنسيقات الملفات شائعة الاستخدام (بما في ذلك PE و ELF).
  • مشروع Honeynet - أدوات وأوراق وموارد أخرى للـ Honeypot.
  • Kernel Mode - مجتمع نشط مكرس لتحليل البرامج الضارة وتطوير النواة.
  • البرامج الضارة - مدونة وموارد عن البرامج الضارة بقلم Lenny Zeltser.
  • بحث تحليل البرامج الضارة - محرك بحث Google مخصص من Corey Harrell.
  • دروس تحليل البرامج الضارة - دروس تحليل البرامج الضارة للدكتور Xiang Fu، مصدر رائع لتعلم تحليل البرامج الضارة العملي.
  • تحليل البرامج الضارة، استخبارات التهديدات والهندسة العكسية - عرض تقديمي يقدم مفاهيم تحليل البرامج الضارة، استخبارات التهديدات والهندسة العكسية. لا تتطلب خبرة أو معرفة مسبقة. رابط المعامل في الوصف.
  • استمرارية البرامج الضارة - مجموعة من المعلومات المتنوعة التي تركز على استمرارية البرامج الضارة: الكشف (التقنيات)، الاستجابة، المزالق وجمع السجلات (الأدوات).
  • عينات البرامج الضارة وحركة المرور - تركز هذه المدونة على حركة مرور الشبكة المتعلقة بإصابات البرامج الضارة.
  • Malware Search+++ إضافة فايرفوكس تتيح لك البحث بسهولة في بعض أشهر قواعد بيانات البرامج الضارة
  • مجموعة البداية لتحليل البرامج الضارة العملي - تحتوي هذه الحزمة على معظم البرامج المشار إليها في كتاب تحليل البرامج الضارة العملي.
  • RPISEC لتحليل البرامج الضارة - هذه هي مواد الدورة المستخدمة في دورة تحليل البرامج الضارة في معهد Rensselaer Polytechnic خلال خريف 2015.

قوائم رائعة ذات صلة

  • Android Security
  • AppSec
  • CTFs
  • Executable Packing
  • Forensics
  • "Hacking"
  • Honeypots
  • Industrial Control System Security
  • Incident-Response
  • Infosec
  • PCAP Tools
  • Pentesting
  • Security
  • Threat Intelligence
  • YARA

المساهمة

نرحب بطلبات السحب (Pull requests) والقضايا (Issues) مع الاقتراحات! يرجى قراءة إرشادات المساهمة قبل إرسال طلب سحب.

شكر وتقدير

هذه القائمة أصبحت ممكنة بفضل:

  • Lenny Zeltser والمساهمون الآخرون لتطوير REMnux، حيث وجدت العديد من الأدوات في هذه القائمة؛
  • Michail Hale Ligh و Steven Adair و Blake Hartstein و Mather Richard لكتابتهم Malware Analyst's Cookbook، والذي كان مصدر إلهام كبير لإنشاء القائمة؛
  • وكل شخص آخر قام بإرسال طلبات سحب أو اقتراح روابط لإضافتها هنا!

شكرًا!

تنزيل الأداة
  • VX Underground - مجموعة ضخمة ومتنامية من عينات البرامج الضارة المجانية.
  • الموارد الأخرى
  • ThreatConnect - يتيح لك TC Open رؤية ومشاركة بيانات التهديدات مفتوحة المصدر، مع دعم والتحقق من مجتمعنا المجاني.
  • ThreatCrowd - محرك بحث عن التهديدات، مع تصور رسومي.
  • ThreatIngestor - بناء خطوط أنابيب استخبارات تهديدات آلية تستمد من تويتر وRSS وجيت هب والمزيد.
  • ThreatTracker - سكربت بايثون لمراقبة وإنشاء تنبيهات بناءً على مؤشرات الاختراق المفهرسة بواسطة مجموعة من محركات بحث Google المخصصة.
  • TIQ-test - تصور البيانات وتحليل إحصائي لخلاصات استخبارات التهديدات.
  • مكتبة بايثون غير رسمية
  • malc0de - قاعدة بيانات حوادث قابلة للبحث.
  • Malware Domain List - بحث ومشاركة عناوين URL ضارة.
  • MetaDefender Threat Intelligence Feed - قائمة بأكثر تجزئات الملفات بحثًا من MetaDefender Cloud.
  • OpenIOC - إطار عمل لمشاركة استخبارات التهديدات.
  • Proofpoint Threat Intelligence - مجموعات قواعد والمزيد. (كانت سابقًا Emerging Threats.)
  • نظرة عامة على الفدية - قائمة ببرامج الفدية مع التفاصيل والكشف والوقاية.
  • STIX - Structured Threat Information eXpression - لغة موحدة لتمثيل ومشاركة معلومات التهديدات السيبرانية. جهود ذات صلة من MITRE:
    • CAPEC - Common Attack Pattern Enumeration and Classification
    • CybOX - Cyber Observables eXpression
    • MAEC - Malware Attribute Enumeration and Characterization
    • TAXII - Trusted Automated eXchange of Indicator Information
  • SystemLookup - يستضيف SystemLookup مجموعة من القوائم التي توفر معلومات حول مكونات البرامج المشروعة والتي يحتمل أن تكون غير مرغوب فيها.
  • ThreatMiner - بوابة تنقيب عن البيانات لاستخبارات التهديدات، مع بحث.
  • threatRECON - بحث عن المؤشرات، حتى 1000 مجانًا شهريًا.
  • ThreatShare - متتبع لوحات التحكم C2.
  • قواعد Yara - مستودع قواعد Yara.
  • YETI - YETI هي منصة تهدف إلى تنظيم المؤشرات الملحوظة ومؤشرات الاختراق وTTPs والمعرفة حول التهديدات في مستودع واحد موحد.
  • متعقب ZeuS - قوائم حظر ZeuS.
  • MultiScanner - إطار عمل فحص/تحليل ملفات معياري.
  • Nauz File Detector(NFD) - كاشف الرابط/المترجم/الأداة لويندوز ولينكس وماك أو إس.
  • nsrllookup - أداة للبحث عن التجزئات في قاعدة بيانات المكتبة المرجعية للبرامج الوطنية (NIST).
  • packerid - بديل متعدد المنصات بلغة بايثون لـ PEiD.
  • PE-bear - أداة هندسة عكسية لملفات PE.
  • PEframe - PEframe هي أداة مفتوحة المصدر لإجراء تحليل ثابت على البرامج الضارة المحمولة القابلة للتنفيذ (PE) ومستندات Microsoft Office الضارة.
  • PEV - عدة أدوات متعددة المنصات للعمل مع ملفات PE، توفر أدوات غنية بالميزات للتحليل السليم للثنائيات المشبوهة.
  • PortEx - مكتبة جافا لتحليل ملفات PE مع تركيز خاص على تحليل البرامج الضارة ومتانة تشويه PE.
  • Quark-Engine - نظام تسجيل نقاط للبرامج الضارة في أندرويد يتجاهل التشويش.
  • Rootkit Hunter - كشف الجذور الخفية في لينكس.
  • ssdeep - حساب التجزئات الضبابية.
  • totalhash.py - سكربت بايثون للبحث السهل في قاعدة بيانات TotalHash.cymru.com.
  • TrID - معرف الملفات.
  • YARA - أداة مطابقة الأنماط للمحللين.
  • مولد قواعد Yara - توليد قواعد yara بناءً على مجموعة من عينات البرامج الضارة. يحتوي أيضًا على قاعدة بيانات جيدة من السلاسل لتجنب الإيجابيات الكاذبة.
  • Yara Finder - أداة بسيطة لمطابقة yara للملف ضد قواعد yara مختلفة للعثور على مؤشرات الاشتباه.
  • Limon - صندوق رمل لتحليل برامج لينكس الضارة.
  • Malheur - تحليل آلي في صندوق رمل لسلوك البرامج الضارة.
  • malice.io - إطار عمل لتحليل البرامج الضارة قابل للتوسع بشكل هائل.
  • malsub - إطار عمل لواجهة برمجة تطبيقات RESTful بلغة بايثون لخدمات تحليل البرامج الضارة وعناوين URL عبر الإنترنت.
  • Malware config - استخراج وفك تشفير وعرض إعدادات التكوين للبرامج الضارة الشائعة عبر الإنترنت.
  • MalwareAnalyser.io - محلل ثابت قائم على الشذوذ للبرامج الضارة عبر الإنترنت مع محرك كشف استدلالي مدعوم من التنقيب في البيانات والتعلم الآلي.
  • Malwr - تحليل مجاني باستخدام مثيل Cuckoo Sandbox عبر الإنترنت.
  • MetaDefender Cloud - فحص ملف أو تجزئة أو عنوان IP أو URL أو نطاق بحثًا عن برامج ضارة مجانًا.
  • NetworkTotal - خدمة تحلل ملفات pcap وتسهل الكشف السريع عن الفيروسات والديدان وأحصنة طروادة وجميع أنواع البرامج الضارة باستخدام Suricata المكونة مع EmergingThreats Pro.
  • Noriben - يستخدم Sysinternals Procmon لجمع معلومات حول البرامج الضارة في بيئة صندوق رمل.
  • PacketTotal - PacketTotal هو محرك عبر الإنترنت لتحليل ملفات .pcap وتصور حركة مرور الشبكة داخلها.
  • PDF Examiner - تحليل ملفات PDF المشبوهة.
  • ProcDot - مجموعة أدوات رسومية لتحليل البرامج الضارة.
  • Recomposer - سكريبت مساعد لرفع الملفات الثنائية بأمان إلى مواقع صندوق الرمل.
  • sandboxapi - مكتبة بايثون لبناء تكاملات مع العديد من صناديق الرمل المفتوحة المصدر والتجارية للبرامج الضارة.
  • SEE - بيئة تنفيذ صندوق رمل (SEE) هي إطار عمل لبناء أتمتة الاختبار في بيئات آمنة.
  • SEKOIA Dropper Analysis - تحليل أدوات الإسقاط عبر الإنترنت (Js و VBScript و Microsoft Office و PDF).
  • VirusTotal - تحليل مجاني عبر الإنترنت لعينات البرامج الضارة وعناوين URL.
  • Visualize_Logs - مكتبة تصور مفتوحة المصدر وأدوات سطر أوامر للسجلات. (Cuckoo و Procmon والمزيد لاحقًا...)
  • Zeltser's List - صناديق رمل وخدمات آلية مجانية، جمعها Lenny Zeltser.
  • SpamCop - قائمة حظر بريد عشوائي قائمة على IP.
  • SpamHaus - قائمة حظر قائمة على النطاقات وعناوين IP.
  • Sucuri SiteCheck - ماسح ضوئي مجاني لأمان مواقع الويب والبرامج الضارة.
  • Talos Intelligence - بحث عن IP أو نطاق أو مالك الشبكة. (سابقًا SenderBase.)
  • TekDefense Automater - أداة استخبارات مفتوحة المصدر لجمع معلومات حول عناوين URL أو عناوين IP أو التجزئات.
  • URLhaus - مشروع من abuse.ch بهدف مشاركة عناوين URL الضارة المستخدمة في توزيع البرامج الضارة.
  • URLQuery - ماسح ضوئي مجاني لعناوين URL.
  • urlscan.io - ماسح ضوئي مجاني لعناوين URL ومعلومات النطاق.
  • Whois - بحث whois مجاني عبر الإنترنت من DomainTools.
  • Zeltser's List - أدوات مجانية عبر الإنترنت للبحث في مواقع الويب الضارة، جمعها Lenny Zeltser.
  • ZScalar Zulu - محلل مخاطر URL Zulu.
  • Ghidra - إطار برمجي للهندسة العكسية (SRE) أنشأته وصيانته مديرية أبحاث الأمن القومي.
  • hackers-grep - أداة للبحث عن سلاسل في الملفات التنفيذية PE بما في ذلك الواردات والصادرات ورموز التصحيح.
  • Hopper - مفكك macOS و Linux.
  • IDA Pro - مفكك ومصحح Windows، مع إصدار تقييم مجاني.
  • IDR - Interactive Delphi Reconstructor هو مفكك لملفات Delphi التنفيذية والمكتبات الديناميكية.
  • Immunity Debugger - مصحح لتحليل البرامج الضارة وأكثر، مع واجهة برمجة تطبيقات Python.
  • ILSpy - ILSpy هو متصفح تجميعات .NET مفتوح المصدر ومفكك.
  • Kaitai Struct - لغة خاصة بالمجال (DSL) لهندسة عكسية وتفكيك تنسيقات الملفات / بروتوكولات الشبكة / هياكل البيانات، مع توليد كود لـ C++ و C# و Java و JavaScript و Perl و PHP و Python و Ruby.
  • LIEF - LIEF يوفر مكتبة متعددة المنصات لتحليل وتعديل وتلخيص تنسيقات ELF و PE و MachO.
  • ltrace - تحليل ديناميكي للملفات التنفيذية Linux.
  • mac-a-mal - إطار آلي لصيد البرامج الضارة لنظام Mac.
  • objdump - جزء من GNU binutils، للتحليل الثابت للملفات الثنائية Linux.
  • OllyDbg - مصحح على مستوى التجميع للملفات التنفيذية Windows.
  • OllyDumpEx - تفريغ الذاكرة من عملية Windows للبرامج الضارة (غير المضغوطة) وتخزينها بشكل خام أو إعادة بناء ملف PE. هذا مكون إضافي لـ OllyDbg و Immunity Debugger و IDA Pro و WinDbg و x64dbg.
  • PANDA - منصة للتحليل الديناميكي المحايد للهندسة المعمارية.
  • PEDA - مساعدة تطوير الاستغلال Python لـ GDB، مع عرض محسّن وأوامر مضافة.
  • pestudio - إجراء تحليل ثابت للملفات التنفيذية Windows.
  • Pharos - إطار تحليل ثنائي Pharos يمكن استخدامه لإجراء تحليل ثابت آلي للثنائيات.
  • plasma - مفكك تفاعلي لـ x86/ARM/MIPS.
  • PPEE (puppy) - مستكشف ملفات PE احترافي للمهندسين العكسيين وباحثي البرامج الضارة ومن يريد فحص ملفات PE بشكل ثابت بتفصيل أكبر.
  • Process Explorer - مدير مهام متقدم لـ Windows.
  • Process Hacker - أداة تراقب موارد النظام.
  • Process Monitor - أداة مراقبة متقدمة لبرامج Windows.
  • PSTools - أدوات سطر أوامر Windows تساعد في إدارة وفحص الأنظمة الحية.
  • Pyew - أداة Python لتحليل البرامج الضارة.
  • PyREBox - صندوق رمل هندسة عكسية قابل للبرمجة بلغة Python من فريق Talos في Cisco.
  • Qiling Framework - إطار محاكاة ووضع في صندوق (sandboxing) متعدد المنصات مع أدوات لتحليل الثنائيات.
  • QKD - QEMU مع خادم WinDbg مضمن لتصحيح الأخطاء الخفي.
  • Radare2 - إطار هندسة عكسية مع دعم المصحح.
  • RegShot - أداة مقارنة سجل تقارن اللقطات.
  • RetDec - مفكك كود آلة قابل لإعادة التوظيف مع خدمة تفكيك عبر الإنترنت و API يمكن استخدامها في أدواتك.
  • ROPMEMU - إطار لتحليل وتفكيك وفك تجميع هجمات إعادة استخدام الكود المعقدة.
  • Scylla Imports Reconstructor - إيجاد وإصلاح IAT للبرامج الضارة PE32 غير المضغوطة / المفروغة.
  • ScyllaHide - مكتبة مضادة لمكافحة التصحيح ومكون إضافي لـ OllyDbg و x64dbg و IDA Pro و TitanEngine.
  • SMRT - أداة بحث البرامج الضارة Sublime، مكون إضافي لـ Sublime 3 للمساعدة في تحليل البرامج الضارة.
  • strace - تحليل ديناميكي للملفات التنفيذية Linux.
  • StringSifter - أداة تعلم آلي تُرتب السلاسل تلقائيًا بناءً على صلتها بتحليل البرامج الضارة.
  • Triton - إطار تحليل ثنائي ديناميكي (DBA).
  • Udis86 - مكتبة وأداة تفكيك لـ x86 و x86_64.
  • Vivisect - أداة Python لتحليل البرامج الضارة.
  • WinDbg - مصحح متعدد الأغراض لنظام تشغيل Microsoft Windows، يستخدم لتصحيح تطبيقات وضع المستخدم وبرامج تشغيل الأجهزة وتفريغ ذاكرة وضع النواة.
  • X64dbg - مصحح x64/x32 مفتوح المصدر لنظام Windows.
  • ngrep - ابحث في حركة الشبكة مثل grep.
  • PcapViz - مصور طوبولوجيا الشبكة وحركة المرور.
  • Python ICAP Yara - خادم ICAP مع ماسح Yara للروابط أو المحتوى.
  • Squidmagic - أداة مصممة لتحليل حركة شبكة الويب لكشف خوادم القيادة والتحكم المركزية والمواقع الضارة، باستخدام خادم وكيل Squid و Spamhaus.
  • Tcpdump - جمع حركة الشبكة.
  • tcpick - تتبع وإعادة تجميع تيارات TCP من حركة الشبكة.
  • tcpxtract - استخراج الملفات من حركة الشبكة.
  • Wireshark - أداة تحليل حركة الشبكة.
  • WindowsIR: البرامج الضارة - صفحة Harlan Carvey حول البرامج الضارة.
  • مواصفات سجل ويندوز - مواصفات تنسيق ملف سجل ويندوز.
  • /r/csirt_tools - Subreddit لأدوات وموارد CSIRT، مع وسوم تحليل البرامج الضارة.
  • /r/Malware - Subreddit البرامج الضارة.
  • /r/ReverseEngineering - Subreddit الهندسة العكسية، لا يقتصر على البرامج الضارة فقط.