Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-malware-analysis — Defund the Police. | Kitploit
उपकरण/GitHubGitHub/rshipp/awesome-malware-analysis
मेमोरी फोरेंसिकभेद्यता विश्लेषणरिवर्स इंजीनियरिंगफोरेंसिकजानकारी एकत्र करनानेटवर्क सुरक्षामालवेयर विश्लेषणखतरा खुफियापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
14.1k2.7k532 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग पाथ और कोर्स
चयनित संसाधन में शीर्ष #9
लर्निंग और शिक्षा में शीर्ष #10
लर्निंग पाथ और कोर्स में शीर्ष #14
पेपर और शोध में शीर्ष #13
GitHubrshipp/awesome-malware-analysis

awesome-malware-analysis

Defund the Police.

रिपॉजिटरी देखेंवेबसाइट

अद्भुत मैलवेयर विश्लेषण अद्भुत

अद्भुत मैलवेयर विश्लेषण उपकरणों और संसाधनों की एक क्यूरेटेड सूची। awesome-python और awesome-php से प्रेरित।

ICE गिराएं

  • मैलवेयर संग्रह
    • अनामीकारक
    • हनीपॉट
    • मैलवेयर कॉर्पोरा
  • ओपन सोर्स थ्रेट इंटेलिजेंस
    • उपकरण
    • अन्य संसाधन
  • पहचान और वर्गीकरण
  • ऑनलाइन स्कैनर और सैंडबॉक्स
  • डोमेन विश्लेषण
  • ब्राउज़र मैलवेयर
  • दस्तावेज़ और शेलकोड
  • फ़ाइल कार्विंग
  • डीऑबफस्केशन
  • डीबगिंग और रिवर्स इंजीनियरिंग
  • नेटवर्क
  • मेमोरी फोरेंसिक्स
  • विंडोज़ आर्टिफैक्ट्स
  • भंडारण और वर्कफ़्लो
  • विविध
  • संसाधन
    • पुस्तकें
    • अन्य
  • संबंधित अद्भुत सूचियाँ
  • योगदान
  • धन्यवाद

चीनी अनुवाद देखें: 恶意软件分析大合集.md.


मैलवेयर संग्रह

अनामीकारक

विश्लेषकों के लिए वेब ट्रैफ़िक अनामीकारक।

  • Anonymouse.org - एक मुफ्त, वेब-आधारित अनामीकारक।
  • OpenVPN - वीपीएन सॉफ्टवेयर और होस्टिंग समाधान।
  • Privoxy - कुछ गोपनीयता सुविधाओं वाला एक ओपन सोर्स प्रॉक्सी सर्वर।
  • Tor - द ओनियन राउटर, क्लाइंट आईपी के निशान छोड़े बिना वेब ब्राउज़ करने के लिए।

हनीपॉट

अपने स्वयं के नमूने फंसाएं और एकत्र करें।

  • Conpot - ICS/SCADA हनीपॉट।
  • Cowrie - SSH हनीपॉट, Kippo पर आधारित।
  • DemoHunter - कम इंटरैक्शन वितरित हनीपॉट।
  • Dionaea - मैलवेयर को फंसाने के लिए डिज़ाइन किया गया हनीपॉट।
  • Glastopf - वेब एप्लिकेशन हनीपॉट।
  • Honeyd - एक आभासी हनीनेट बनाएं।
  • HoneyDrive - हनीपॉट बंडल लिनक्स डिस्ट्रो।
  • Honeytrap - हनीपॉट चलाने, निगरानी और प्रबंधन के लिए ओपनसोर्स सिस्टम।
  • MHN - MHN हनीपॉट के प्रबंधन और डेटा संग्रह के लिए एक केंद्रीकृत सर्वर है। MHN आपको तेजी से सेंसर तैनात करने और तुरंत डेटा एकत्र करने की अनुमति देता है, जो एक साफ वेब इंटरफ़ेस से देखने योग्य है।
  • Mnemosyne - हनीपॉट डेटा के लिए एक सामान्यीकरणकर्ता; Dionaea का समर्थन करता है।
  • Thug - कम इंटरैक्शन हनीक्लाइंट, दुर्भावनापूर्ण वेबसाइटों की जांच के लिए।

मैलवेयर कॉर्पोरा

विश्लेषण के लिए एकत्र किए गए मैलवेयर नमूने।

  • Clean MX - मैलवेयर और दुर्भावनापूर्ण डोमेन का रीयलटाइम डेटाबेस।
  • Contagio - हाल के मैलवेयर नमूनों और विश्लेषणों का एक संग्रह।
  • Exploit Database - एक्सप्लॉइट और शेलकोड नमूने।
  • Infosec - CERT-PA - मैलवेयर नमूना संग्रह और विश्लेषण।
  • InQuest Labs - दुर्भावनापूर्ण माइक्रोसॉफ्ट दस्तावेज़ों का लगातार बढ़ता खोजने योग्य संग्रह।
  • Javascript Mallware Collection - लगभग 40,000 जावास्क्रिप्ट मैलवेयर नमूनों का संग्रह।
  • Malpedia - मैलवेयर जांच के लिए त्वरित पहचान और कार्रवाई योग्य संदर्भ प्रदान करने वाला संसाधन।
  • Malshare - दुर्भावनापूर्ण साइटों से सक्रिय रूप से स्क्रैप किए गए मैलवेयर का बड़ा भंडार।
  • Ragpicker - प्लगइन-आधारित मैलवेयर क्रॉलर जिसमें पूर्व-विश्लेषण और रिपोर्टिंग कार्यक्षमताएं हैं।
  • theZoo - विश्लेषकों के लिए लाइव मैलवेयर नमूने।
  • Tracker h3x - मैलवेयर कॉर्पस ट्रैकर और दुर्भावनापूर्ण डाउनलोड साइटों के लिए एग्रीगेटर।
  • vduddu malware repo - विभिन्न मैलवेयर फ़ाइलों और स्रोत कोड का संग्रह।
  • VirusBay - समुदाय आधारित मैलवेयर भंडार और सामाजिक नेटवर्क।
  • ViruSign - मैलवेयर डेटाबेस जो ClamAV को छोड़कर कई एंटी-मैलवेयर प्रोग्राम द्वारा पता लगाया जाता है।
  • VirusShare - मैलवेयर भंडार, पंजीकरण आवश्यक है।
  • VX Vault - मैलवेयर नमूनों का सक्रिय संग्रह।
  • Zeltser's Sources - Lenny Zeltser द्वारा एक साथ रखे गए मैलवेयर नमूना स्रोतों की एक सूची।
  • Zeus Source Code - 2011 में लीक हुआ ज़ीउस ट्रोजन का स्रोत।

ओपन सोर्स थ्रेट इंटेलिजेंस

उपकरण

IOC को इकट्ठा और विश्लेषण करें।

  • AbuseHelper - दुरुपयोग फ़ीड्स और थ्रेट इंटेल प्राप्त करने और पुनर्वितरित करने के लिए एक ओपन-सोर्स फ्रेमवर्क।
  • AlienVault Open Threat Exchange - थ्रेट इंटेलिजेंस विकसित करने में साझा करें और सहयोग करें।
  • Combine - सार्वजनिक रूप से उपलब्ध स्रोतों से थ्रेट इंटेलिजेंस संकेतक एकत्र करने का उपकरण।
  • Fileintel - प्रति फ़ाइल हैश इंटेलिजेंस प्राप्त करें।
  • Hostintel - प्रति होस्ट इंटेलिजेंस प्राप्त करें।
  • IntelMQ - संदेश कतार का उपयोग करके घटना डेटा को संसाधित करने के लिए CERT के लिए एक उपकरण।
  • IOC Editor - XML IOC फ़ाइलों के लिए एक मुफ्त संपादक।
  • iocextract - उन्नत इंडिकेटर ऑफ कॉम्प्रोमाइज (IOC) निकालने वाला, पायथन लाइब्रेरी और कमांड-लाइन उपकरण।
  • ioc_writer - Mandiant से OpenIOC ऑब्जेक्ट के साथ काम करने के लिए पायथन लाइब्रेरी।
  • MalPipe - मैलवेयर/IOC अंतर्ग्रहण और प्रसंस्करण इंजन, जो एकत्रित डेटा को समृद्ध करता है।
  • Massive Octo Spice - पहले CIF (सामूहिक खुफिया फ्रेमवर्क) के रूप में जाना जाता था। विभिन्न सूचियों से IOC को एकत्रित करता है। CSIRT Gadgets Foundation द्वारा क्यूरेट किया गया।
  • MISP - MISP Project द्वारा क्यूरेट किया गया मैलवेयर सूचना साझाकरण प्लेटफॉर्म।
  • Pulsedive - मुफ्त, समुदाय-संचालित थ्रेट इंटेलिजेंस प्लेटफॉर्म जो ओपन-सोर्स फ़ीड्स से IOC एकत्र करता है।
  • PyIOCe - एक पायथन OpenIOC संपादक।
  • RiskIQ - IP और डोमेन पर शोध करें, कनेक्ट करें, टैग करें और साझा करें। (पहले PassiveTotal था।)

अन्य संसाधन

थ्रेट इंटेलिजेंस और IOC संसाधन।

  • Autoshun (सूची) - Snort प्लगइन और ब्लॉकलिस्ट।
  • Bambenek Consulting Feeds - दुर्भावनापूर्ण DGA एल्गोरिदम पर आधारित OSINT फ़ीड्स।
  • Fidelis Barncat - व्यापक मैलवेयर कॉन्फ़िग डेटाबेस (पहुंच का अनुरोध करना होगा)।
  • CI Army (सूची) - नेटवर्क सुरक्षा ब्लॉकलिस्ट।
  • Critical Stack- Free Intel Market - मुफ्त इंटेल एग्रीगेटर जिसमें डीडुप्लीकेशन है और इसमें 90+ फ़ीड्स और 1.2M से अधिक संकेतक हैं।
  • Cybercrime tracker - एकाधिक बॉटनेट सक्रिय ट्रैकर।
  • FireEye IOCs - FireEye द्वारा सार्वजनिक रूप से साझा किए गए समझौता संकेतक।
  • FireHOL IP Lists - हमलों, मैलवेयर और दुरुपयोग पर ध्यान केंद्रित करते हुए 350+ IP सूचियों का विश्लेषण। विकास, परिवर्तन इतिहास, देश मानचित्र, सूचीबद्ध IP की आयु, अवधारण नीति, अतिव्यापी।
  • HoneyDB - समुदाय संचालित हनीपॉट सेंसर डेटा संग्रह और एकत्रीकरण।
  • hpfeeds - हनीपॉट फ़ीड प्रोटोकॉल।
  • Infosec - CERT-PA lists (IPs - Domains - URLs) - ब्लॉकलिस्ट सेवा।
  • InQuest REPdb - विभिन्न ओपन प्रतिष्ठा स्रोतों से IOC का निरंतर एकत्रीकरण।
  • InQuest IOCdb - विभिन्न ब्लॉग, GitHub रेपो और Twitter से IOC का निरंतर एकत्रीकरण।
  • Internet Storm Center (DShield) - डायरी और खोजने योग्य घटना डेटाबेस, एक वेब API के साथ। ()।

पहचान और वर्गीकरण

एंटीवायरस और अन्य मैलवेयर पहचान उपकरण

  • AnalyzePE - विंडोज PE फ़ाइलों पर रिपोर्टिंग के लिए विभिन्न उपकरणों का रैपर।
  • Assemblyline - एक स्केलेबल फ़ाइल ट्राइएज और मैलवेयर विश्लेषण प्रणाली जो साइबर सुरक्षा समुदाय के सर्वोत्तम उपकरणों को एकीकृत करती है।
  • BinaryAlert - एक ओपन सोर्स, सर्वरलेस AWS पाइपलाइन जो YARA नियमों के एक सेट के आधार पर अपलोड की गई फ़ाइलों को स्कैन करती है और उन पर अलर्ट करती है।
  • capa - निष्पादन योग्य फ़ाइलों में क्षमताओं का पता लगाता है।
  • chkrootkit - स्थानीय लिनक्स रूटकिट का पता लगाना।
  • ClamAV - ओपन सोर्स एंटीवायरस इंजन।
  • Detect It Easy(DiE) - फ़ाइलों के प्रकार निर्धारित करने के लिए एक प्रोग्राम।
  • Exeinfo PE - पैकर, कंप्रेसर डिटेक्टर, अनपैक जानकारी, आंतरिक exe उपकरण।
  • ExifTool - फ़ाइल मेटाडेटा पढ़ें, लिखें और संपादित करें।
  • File Scanning Framework - मॉड्यूलर, पुनरावर्ती फ़ाइल स्कैनिंग समाधान।
  • fn2yara - FN2Yara एक उपकरण है जो एक निष्पादन योग्य प्रोग्राम में कार्यों (कोड) के मिलान के लिए Yara हस्ताक्षर उत्पन्न करता है।
  • Generic File Parser - फ़ाइलों के भीतर मेटा जानकारी निकालने, स्थैतिक विश्लेषण और मैक्रो का पता लगाने के लिए एक एकल लाइब्रेरी पार्सर।
  • hashdeep - विभिन्न एल्गोरिदम के साथ डाइजेस्ट हैश की गणना करें।
  • HashCheck - विंडोज शेल एक्सटेंशन विभिन्न एल्गोरिदम के साथ हैश की गणना करने के लिए।
  • Loki - IOC के लिए होस्ट-आधारित स्कैनर।
  • Malfunction - फ़ंक्शन स्तर पर मैलवेयर को सूचीबद्ध और तुलना करें।
  • Manalyze - PE निष्पादन योग्य के लिए स्थैतिक विश्लेषक।

ऑनलाइन स्कैनर और सैंडबॉक्स

स्वचालित विश्लेषण के लिए वेब-आधारित मल्टी-एवी स्कैनर और मैलवेयर सैंडबॉक्स।* anlyz.io - ऑनलाइन सैंडबॉक्स।

  • any.run - ऑनलाइन इंटरैक्टिव सैंडबॉक्स।
  • AndroTotal - कई मोबाइल एंटीवायरस ऐप्स के विरुद्ध APKs का मुफ्त ऑनलाइन विश्लेषण।
  • BoomBox - Packer और Vagrant का उपयोग करके Cuckoo Sandbox मैलवेयर लैब का स्वचालित परिनियोजन।
  • Cryptam - संदिग्ध Office दस्तावेज़ों का विश्लेषण करें।
  • Cuckoo Sandbox - ओपन सोर्स, स्व-होस्टेड सैंडबॉक्स और स्वचालित विश्लेषण प्रणाली।
  • cuckoo-modified - Cuckoo Sandbox का संशोधित संस्करण जो GPL के तहत जारी किया गया है। लेखक द्वारा कानूनी चिंताओं के कारण अपस्ट्रीम में विलय नहीं किया गया।
  • cuckoo-modified-api - cuckoo-modified सैंडबॉक्स को नियंत्रित करने के लिए उपयोग किया जाने वाला Python API।
  • DeepViz - मशीन-लर्निंग वर्गीकरण के साथ मल्टी-फ़ॉर्मेट फ़ाइल विश्लेषक।
  • detux - Linux मैलवेयर के ट्रैफ़िक विश्लेषण और IOCs कैप्चर करने के लिए विकसित एक सैंडबॉक्स।
  • DRAKVUF - डायनामिक मैलवेयर विश्लेषण प्रणाली।
  • filescan.io - स्टैटिक मैलवेयर विश्लेषण, VBA/Powershell/VBS/JS एमुलेशन
  • firmware.re - लगभग किसी भी फ़र्मवेयर पैकेज को अनपैक, स्कैन और विश्लेषण करता है।
  • HaboMalHunter - Linux ELF फ़ाइलों के लिए एक स्वचालित मैलवेयर विश्लेषण उपकरण।
  • Hybrid Analysis - VxSandbox द्वारा संचालित ऑनलाइन मैलवेयर विश्लेषण उपकरण।
  • Intezer - कोड पुन: उपयोग और कोड समानताओं की पहचान करके मैलवेयर का पता लगाना, विश्लेषण और वर्गीकरण करना।
  • IRMA - संदिग्ध फ़ाइलों के लिए एक अतुल्यकालिक और अनुकूलन योग्य विश्लेषण प्लेटफ़ॉर्म।
  • Joe Sandbox - Joe Sandbox के साथ गहन मैलवेयर विश्लेषण।

डोमेन विश्लेषण

डोमेन और IP पतों का निरीक्षण करें।

  • AbuseIPDB - AbuseIPDB इंटरनेट पर हैकर्स, स्पैमर्स और दुरुपयोगी गतिविधि के प्रसार से लड़ने में मदद करने के लिए समर्पित एक परियोजना है।
  • badips.com - सामुदायिक आधारित IP ब्लैकलिस्ट सेवा।
  • boomerang - ऑफ-नेटवर्क वेब संसाधनों के सुसंगत और सुरक्षित कैप्चर के लिए डिज़ाइन किया गया एक उपकरण।
  • Cymon - IP/डोमेन/हैश खोज के साथ खतरा खुफिया ट्रैकर।
  • Desenmascara.me - किसी वेबसाइट के लिए अधिकतम मेटाडेटा प्राप्त करने और उसकी अच्छी स्थिति का आकलन करने के लिए एक-क्लिक टूल।
  • Dig - मुफ्त ऑनलाइन dig और अन्य नेटवर्क उपकरण।
  • dnstwist - टाइपो स्क्वाटिंग, फ़िशिंग और कॉर्पोरेट जासूसी का पता लगाने के लिए डोमेन नाम क्रमपरिवर्तन इंजन।
  • IPinfo - ऑनलाइन संसाधनों की खोज करके किसी IP या डोमेन के बारे में जानकारी एकत्र करें।
  • Machinae - URL, IP या हैश के बारे में जानकारी एकत्र करने के लिए OSINT टूल। Automator के समान।
  • mailchecker - क्रॉस-भाषा अस्थायी ईमेल पहचान लाइब्रेरी।
  • MaltegoVT - VirusTotal API के लिए Maltego ट्रांसफ़ॉर्म। डोमेन/IP शोध, और फ़ाइल हैश और स्कैन रिपोर्ट की खोज की अनुमति देता है।
  • Multi rbl - 300 से अधिक RBL पर एकाधिक DNS ब्लैकलिस्ट और फ़ॉरवर्ड कन्फ़र्म्ड रिवर्स DNS लुकअप।
  • NormShield Services - संभावित फ़िशिंग डोमेन, ब्लैकलिस्टेड IP पते और उल्लंघन किए गए खातों का पता लगाने के लिए मुफ्त API सेवाएं।
  • PhishStats - फ़िशिंग आँकड़े जिसमें IP, डोमेन और वेबसाइट शीर्षक की खोज शामिल है।
  • Spyse - उपडोमेन, whois, संबंधित डोमेन, DNS, होस्ट AS, SSL/TLS जानकारी,
  • SecurityTrails - ऐतिहासिक और वर्तमान WHOIS, ऐतिहासिक और वर्तमान DNS रिकॉर्ड, समान डोमेन, प्रमाणपत्र जानकारी और अन्य डोमेन और IP से संबंधित API और टूल्स।

ब्राउज़र मैलवेयर

दुर्भावनापूर्ण URL का विश्लेषण करें। डोमेन विश्लेषण और दस्तावेज़ और शेलकोड अनुभाग भी देखें।

  • Bytecode Viewer - APK/DEX समर्थन सहित कई Java बाइटकोड व्यूअर और डीकंपाइलर को एक टूल में जोड़ता है।
  • Firebug - वेब विकास के लिए Firefox एक्सटेंशन।
  • Java Decompiler - Java ऐप्स को डीकंपाइल और निरीक्षण करें।
  • Java IDX Parser - Java IDX कैश फ़ाइलों को पार्स करता है।
  • JSDetox - जावास्क्रिप्ट मैलवेयर विश्लेषण उपकरण।
  • jsunpack-n - एक JavaScript अनपैकर जो ब्राउज़र कार्यक्षमता का अनुकरण करता है।
  • Krakatau - Java डीकंपाइलर, असेंबलर और डिसअसेंबलर।
  • Malzilla - दुर्भावनापूर्ण वेब पेजों का विश्लेषण करें।
  • RABCDAsm - एक "रोबस्ट एक्शनस्क्रिप्ट बाइटकोड डिसअसेंबलर।"
  • SWF Investigator - SWF अनुप्रयोगों का स्टैटिक और डायनामिक विश्लेषण।
  • swftools - Adobe Flash फ़ाइलों के साथ काम करने के लिए उपकरण।
  • xxxswf - फ्लैश फ़ाइलों के विश्लेषण के लिए एक Python स्क्रिप्ट।

दस्तावेज़ और शेलकोड

PDF और Office दस्तावेज़ों से दुर्भावनापूर्ण JS और शेलकोड का विश्लेषण करें। ब्राउज़र मैलवेयर अनुभाग भी देखें।

  • AnalyzePDF - PDF के विश्लेषण और यह निर्धारित करने का प्रयास करने के लिए एक उपकरण कि वे दुर्भावनापूर्ण हैं या नहीं।
  • box-js - JavaScript मैलवेयर के अध्ययन के लिए एक उपकरण, जिसमें JScript/WScript समर्थन और ActiveX एमुलेशन शामिल है।
  • diStorm - दुर्भावनापूर्ण शेलकोड के विश्लेषण के लिए डिसअसेंबलर।
  • InQuest Deep File Inspection - सामान्य मैलवेयर ल्यूर को डीप फ़ाइल इंस्पेक्शन और अनुमानी विश्लेषण के लिए अपलोड करें।
  • JS Beautifier - JavaScript अनपैकिंग और डीओबफस्केशन।
  • libemu - x86 शेलकोड एमुलेशन के लिए लाइब्रेरी और उपकरण।
  • malpdfobj - दुर्भावनापूर्ण PDF को JSON प्रतिनिधित्व में विघटित करें।
  • OfficeMalScanner - MS Office दस्तावेज़ों में दुर्भावनापूर्ण निशानों के लिए स्कैन करें।
  • olevba - OLE और OpenXML दस्तावेज़ों को पार्स करने और उपयोगी जानकारी निकालने के लिए एक स्क्रिप्ट।
  • Origami PDF - दुर्भावनापूर्ण PDF के विश्लेषण और अधिक के लिए एक उपकरण।
  • PDF Tools - Didier Stevens से pdfid, pdf-parser और अधिक।
  • PDF X-Ray Lite - एक PDF विश्लेषण उपकरण, PDF X-RAY का बैकएंड-मुक्त संस्करण।
  • peepdf - संभावित रूप से दुर्भावनापूर्ण PDF की खोज के लिए Python उपकरण।
  • QuickSand - QuickSand एक कॉम्पैक्ट C फ्रेमवर्क है जो संदिग्ध मैलवेयर दस्तावेज़ों का विश्लेषण करने, विभिन्न एन्कोडिंग की धाराओं में शोषण की पहचान करने और एम्बेडेड निष्पादन योग्य फ़ाइलों को ढूंढने और निकालने के लिए है।
  • Spidermonkey - दुर्भावनापूर्ण JS को डीबग करने के लिए Mozilla का JavaScript इंजन।

फ़ाइल कार्विंग

डिस्क और मेमोरी इमेज के अंदर से फ़ाइलें निकालने के लिए।

  • bulk_extractor - तेज़ फ़ाइल कार्विंग टूल।
  • EVTXtract - रॉ बाइनरी डेटा से विंडोज इवेंट लॉग फ़ाइलें निकालें।
  • Foremost - अमेरिकी वायु सेना द्वारा डिज़ाइन किया गया फ़ाइल कार्विंग टूल।
  • hachoir3 - Hachoir एक Python लाइब्रेरी है जो बाइनरी स्ट्रीम को फ़ील्ड दर फ़ील्ड देखने और संपादित करने के लिए है।
  • Scalpel - एक और डेटा कार्विंग टूल।
  • SFlock - नेस्टेड आर्काइव निष्कर्षण/अनपैकिंग (Cuckoo Sandbox में उपयोग किया जाता है)।

डीओबफस्केशन

XOR और अन्य कोड अस्पष्टीकरण विधियों को उलटें।

  • Balbuzard - अस्पष्टीकरण (XOR, ROL, आदि) और अधिक को उलटने के लिए एक मैलवेयर विश्लेषण उपकरण।
  • de4dot - .NET डीओबफस्केटर और अनपैकर।
  • ex_pe_xor और iheartxor - Alexander Hanel के दो उपकरण जो सिंगल-बाइट XOR एन्कोडेड फ़ाइलों के साथ काम करने के लिए हैं।
  • FLOSS - FireEye Labs Obfuscated String Solver मैलवेयर बाइनरी से स्ट्रिंग्स को स्वचालित रूप से डीओबफस्केट करने के लिए उन्नत स्थैतिक विश्लेषण तकनीकों का उपयोग करता है।
  • NoMoreXOR - आवृत्ति विश्लेषण का उपयोग करके 256 बाइट XOR कुंजी का अनुमान लगाएं।
  • PackerAttacker - Windows मैलवेयर के लिए एक सामान्य छिपा हुआ कोड निकालने वाला उपकरण।
  • PyInstaller Extractor - PyInstaller द्वारा उत्पन्न Windows निष्पादन योग्य फ़ाइल की सामग्री निकालने के लिए एक Python स्क्रिप्ट। निष्पादन योग्य के अंदर मौजूद pyz फ़ाइल (आमतौर पर pyc फ़ाइलें) की सामग्री भी निकाली जाती है और स्वचालित रूप से ठीक की जाती है ताकि Python बाइटकोड डीकंपाइलर इसे पहचान सके।
  • uncompyle6 - एक क्रॉस-वर्जन Python बाइटकोड डीकंपाइलर। Python बाइटकोड को वापस समतुल्य Python स्रोत कोड में अनुवादित करता है।
  • un{i}packer - एमुलेशन पर आधारित Windows बाइनरी के लिए स्वचालित और प्लेटफ़ॉर्म-स्वतंत्र अनपैकर।
  • unpacker - WinAppDbg पर आधारित Windows मैलवेयर के लिए स्वचालित मैलवेयर अनपैकर।
  • unxor - ज्ञात-प्लेनटेक्स्ट हमलों का उपयोग करके XOR कुंजियों का अनुमान लगाएं।
  • VirtualDeobfuscator - वर्चुअलाइज़ेशन रैपर के लिए रिवर्स इंजीनियरिंग उपकरण।
  • XORBruteForcer - सिंगल-बाइट XOR कुंजियों को ब्रूट फ़ोर्स करने के लिए एक Python स्क्रिप्ट।
  • XORSearch & XORStrings - Didier Stevens के दो प्रोग्राम जो XORed डेटा खोजने के लिए हैं।

डीबगिंग और रिवर्स इंजीनियरिंग

डिसअसेंबलर, डीबगर और अन्य स्थैतिक और गतिशील विश्लेषण उपकरण।* angr - UCSB के Seclab में विकसित प्लेटफॉर्म-अज्ञेय बाइनरी विश्लेषण ढांचा।

  • bamfdetect - बॉट्स और अन्य मैलवेयर से जानकारी की पहचान और निष्कर्षण करता है।
  • BAP - CMU के Cylab में विकसित बहु-प्लेटफॉर्म और ओपन सोर्स (MIT) बाइनरी विश्लेषण ढांचा।
  • BARF - बहु-प्लेटफॉर्म, ओपन सोर्स बाइनरी विश्लेषण और रिवर्स इंजीनियरिंग ढांचा।
  • binnavi - ग्राफ़ विज़ुअलाइज़ेशन पर आधारित रिवर्स इंजीनियरिंग के लिए बाइनरी विश्लेषण IDE।
  • Binary ninja - IDA का एक विकल्प रिवर्स इंजीनियरिंग प्लेटफॉर्म।
  • Binwalk - फर्मवेयर विश्लेषण उपकरण।
  • BluePill - एवेसिव मैलवेयर और संरक्षित निष्पादन योग्य फ़ाइलों को निष्पादित और डीबग करने का ढांचा।
  • Capstone - बाइनरी विश्लेषण और रिवर्सिंग के लिए डिसअसेंबली ढांचा, जो कई आर्किटेक्चर और कई भाषाओं में बाइंडिंग का समर्थन करता है।
  • codebro - बुनियादी कोड विश्लेषण प्रदान करने के लिए clang का उपयोग करने वाला वेब-आधारित कोड ब्राउज़र।
  • Cutter - Radare2 के लिए GUI।
  • DECAF (Dynamic Executable Code Analysis Framework) - QEMU पर आधारित एक बाइनरी विश्लेषण प्लेटफॉर्म। DroidScope अब DECAF का एक विस्तार है।
  • dnSpy - .NET असेंबली संपादक, डीकंपाइलर और डीबगर।
  • dotPeek - मुफ्त .NET डीकंपाइलर और असेंबली ब्राउज़र।
  • Evan's Debugger (EDB) - Qt GUI के साथ एक मॉड्यूलर डीबगर।
  • Fibratus - विंडोज कर्नेल की खोज और ट्रेसिंग के लिए उपकरण।
  • FPort - लाइव सिस्टम में खुले TCP/IP और UDP पोर्ट की रिपोर्ट करता है और उन्हें स्वामी एप्लिकेशन से मैप करता है।
  • GDB - GNU डीबगर।

नेटवर्क

नेटवर्क इंटरैक्शन का विश्लेषण करें।

  • Bro - अविश्वसनीय पैमाने पर काम करने वाला प्रोटोकॉल विश्लेषक; फ़ाइल और नेटवर्क प्रोटोकॉल दोनों।
  • BroYara - Bro से Yara नियमों का उपयोग करें।
  • CapTipper - दुर्भावनापूर्ण HTTP ट्रैफ़िक एक्सप्लोरर।
  • chopshop - प्रोटोकॉल विश्लेषण और डिकोडिंग ढांचा।
  • CloudShark - पैकेट विश्लेषण और मैलवेयर ट्रैफ़िक पहचान के लिए वेब-आधारित उपकरण।
  • FakeNet-NG - अगली पीढ़ी का गतिशील नेटवर्क विश्लेषण उपकरण।
  • Fiddler - "वेब डीबगिंग" के लिए डिज़ाइन किया गया इंटरसेप्टिंग वेब प्रॉक्सी।
  • Hale - बॉटनेट C&C मॉनिटर।
  • Haka - प्रोटोकॉल का वर्णन करने और (लाइव) कैप्चर किए गए ट्रैफ़िक पर सुरक्षा नीतियां लागू करने के लिए एक ओपन सोर्स सुरक्षा-उन्मुख भाषा।
  • HTTPReplay - TLS मास्टर सीक्रेट्स का उपयोग करके TLS स्ट्रीम सहित PCAP फ़ाइलों को पार्स और पढ़ने के लिए लाइब्रेरी (Cuckoo Sandbox में उपयोग किया जाता है)।
  • INetSim - नेटवर्क सेवा अनुकरण, मैलवेयर लैब बनाते समय उपयोगी।
  • Laika BOSS - Laika BOSS एक फ़ाइल-केंद्रित मैलवेयर विश्लेषण और घुसपैठ का पता लगाने वाली प्रणाली है।
  • Malcolm - Malcolm पूर्ण पैकेट कैप्चर आर्टिफैक्ट्स (PCAP फ़ाइलें) और Zeek लॉग के लिए एक शक्तिशाली, आसानी से तैनात करने योग्य नेटवर्क ट्रैफ़िक विश्लेषण उपकरण सूट है।
  • Malcom - मैलवेयर संचार विश्लेषक।
  • Maltrail - एक दुर्भावनापूर्ण ट्रैफ़िक पहचान प्रणाली, जो दुर्भावनापूर्ण और/या सामान्य रूप से संदिग्ध ट्रेल्स वाली सार्वजनिक रूप से उपलब्ध (ब्लैक)लिस्ट का उपयोग करती है और एक रिपोर्टिंग और विश्लेषण इंटरफ़ेस प्रदान करती है।
  • mitmproxy - चलते-फिरते नेटवर्क ट्रैफ़िक को इंटरसेप्ट करें।
  • Moloch - IPv4 ट्रैफ़िक कैप्चरिंग, इंडेक्सिंग और डेटाबेस सिस्टम।

मेमोरी फोरेंसिक

मेमोरी इमेज या चल रहे सिस्टम में मैलवेयर को विच्छेदित करने के लिए उपकरण।

  • BlackLight - hiberfil, pagefile, रॉ मेमोरी विश्लेषण का समर्थन करने वाला Windows/MacOS फोरेंसिक क्लाइंट।
  • DAMM - Volatility पर निर्मित, मेमोरी में मैलवेयर का विभेदक विश्लेषण।
  • evolve - Volatility Memory Forensics Framework के लिए वेब इंटरफ़ेस।
  • FindAES - मेमोरी में AES एन्क्रिप्शन कुंजियाँ खोजें।
  • inVtero.net - .NET में विकसित हाई-स्पीड मेमोरी विश्लेषण ढांचा, सभी Windows x64 का समर्थन करता है, कोड अखंडता और लेखन समर्थन शामिल है।
  • Muninn - Volatility का उपयोग करके विश्लेषण के कुछ हिस्सों को स्वचालित करने और एक पठनीय रिपोर्ट बनाने की स्क्रिप्ट। Orochi - Orochi सहयोगी फोरेंसिक मेमोरी डंप विश्लेषण के लिए एक ओपन सोर्स ढांचा है।
  • Rekall - मेमोरी विश्लेषण ढांचा, 2013 में Volatility से फोर्क किया गया।
  • TotalRecall - विभिन्न मैलवेयर विश्लेषण कार्यों को स्वचालित करने के लिए Volatility पर आधारित स्क्रिप्ट।
  • VolDiff - मैलवेयर निष्पादन से पहले और बाद में मेमोरी इमेज पर Volatility चलाएं और परिवर्तनों की रिपोर्ट करें।
  • Volatility - उन्नत मेमोरी फोरेंसिक ढांचा।
  • VolUtility - Volatility Memory Analysis framework के लिए वेब इंटरफ़ेस।
  • WDBGARK - WinDBG एंटी-रूटकिट एक्सटेंशन।
  • WinDbg - Windows सिस्टम के लिए लाइव मेमोरी निरीक्षण और कर्नेल डीबगिंग।

विंडोज आर्टिफैक्ट्स

  • AChoir - विंडोज आर्टिफैक्ट्स एकत्र करने के लिए एक लाइव घटना प्रतिक्रिया स्क्रिप्ट।
  • python-evt - Windows इवेंट लॉग पार्स करने के लिए Python लाइब्रेरी।
  • python-registry - रजिस्ट्री फ़ाइलों को पार्स करने के लिए Python लाइब्रेरी।
  • RegRipper (GitHub) - प्लगइन-आधारित रजिस्ट्री विश्लेषण उपकरण।

भंडारण और कार्यप्रवाह

  • Aleph - ओपन सोर्स मैलवेयर विश्लेषण पाइपलाइन सिस्टम।
  • CRITs - थ्रेट्स में सहयोगात्मक अनुसंधान, एक मैलवेयर और खतरा भंडार।
  • FAME - एक मैलवेयर विश्लेषण ढांचा जिसमें एक पाइपलाइन है जिसे कस्टम मॉड्यूल के साथ बढ़ाया जा सकता है, जो एंड-टू-एंड विश्लेषण करने के लिए श्रृंखलित और एक दूसरे के साथ बातचीत कर सकते हैं।
  • Malwarehouse - मैलवेयर संग्रहीत करें, टैग करें और खोजें।
  • Polichombr - एक मैलवेयर विश्लेषण प्लेटफॉर्म जो विश्लेषकों को सहयोगात्मक रूप से मैलवेयर को रिवर्स करने में मदद करने के लिए डिज़ाइन किया गया है।
  • stoQ - इनपुट से आउटपुट तक और बीच की हर चीज़ के लिए व्यापक प्लगइन समर्थन के साथ वितरित सामग्री विश्लेषण ढांचा।
  • Viper - विश्लेषकों और शोधकर्ताओं के लिए एक बाइनरी प्रबंधन और विश्लेषण ढांचा।

विविध

  • al-khaser - अच्छे इरादों वाला एक PoC मैलवेयर जो एंटी-मैलवेयर सिस्टम को तनाव देने का लक्ष्य रखता है।
  • CryptoKnight - स्वचालित क्रिप्टोग्राफ़िक एल्गोरिदम रिवर्स इंजीनियरिंग और वर्गीकरण ढांचा।
  • DC3-MWCP - डिफेंस साइबर क्राइम सेंटर का मैलवेयर कॉन्फ़िगरेशन पार्सर ढांचा।
  • FLARE VM - मैलवेयर विश्लेषण के लिए पूरी तरह से अनुकूलन योग्य, विंडोज-आधारित सुरक्षा वितरण।
  • MalSploitBase - मैलवेयर द्वारा उपयोग किए जाने वाले एक्सप्लॉइट्स वाला डेटाबेस।
  • Malware Museum - 1980 और 1990 के दशक में वितरित किए गए मैलवेयर प्रोग्रामों का संग्रह।
  • Malware Organiser - बड़ी दुर्भावनापूर्ण/सौम्य फ़ाइलों को एक संगठित संरचना में व्यवस्थित करने का एक सरल उपकरण।
  • Pafish - पैरानॉयड फिश, एक प्रदर्शन उपकरण जो मैलवेयर परिवारों की तरह ही सैंडबॉक्स और विश्लेषण वातावरण का पता लगाने के लिए कई तकनीकों का उपयोग करता है।
  • REMnux - मैलवेयर रिवर्स इंजीनियरिंग और विश्लेषण के लिए Linux वितरण और डॉकर इमेज।
  • Tsurugi Linux - DFIR जांच, मैलवेयर विश्लेषण और OSINT (ओपन सोर्स इंटेलिजेंस) गतिविधियों का समर्थन करने के लिए डिज़ाइन किया गया Linux वितरण।
  • Santoku Linux - मोबाइल फोरेंसिक, मैलवेयर विश्लेषण और विश्लेषण के लिए Linux वितरण।

संसाधन

पुस्तकें

आवश्यक मैलवेयर विश्लेषण पढ़ने की सामग्री।

  • Learning Malware Analysis - लर्निंग मैलवेयर एनालिसिस: विंडोज मैलवेयर का विश्लेषण और जांच करने के लिए अवधारणाओं, उपकरणों और तकनीकों का अन्वेषण करें
  • Malware Analyst's Cookbook and DVD - दुर्भावनापूर्ण कोड से लड़ने के लिए उपकरण और तकनीकें।
  • Mastering Malware Analysis - मास्टरिंग मैलवेयर एनालिसिस: दुर्भावनापूर्ण सॉफ्टवेयर, APT, साइबरक्राइम और IoT हमलों का मुकाबला करने के लिए पूर्ण मैलवेयर विश्लेषक मार्गदर्शिका
  • Mastering Reverse Engineering - मास्टरिंग रिवर्स इंजीनियरिंग: अपने एथिकल हैकिंग कौशल को पुनः इंजीनियर करें
  • Practical Malware Analysis - दुर्भावनापूर्ण सॉफ्टवेयर को विच्छेदित करने के लिए व्यावहारिक मार्गदर्शिका।
  • Practical Reverse Engineering - मध्यवर्ती रिवर्स इंजीनियरिंग।
  • Real Digital Forensics - कंप्यूटर सुरक्षा और घटना प्रतिक्रिया।
  • Rootkits and Bootkits - रूटकिट्स और बूटकिट्स: आधुनिक मैलवेयर और अगली पीढ़ी के खतरों को रिवर्स करना
  • The Art of Memory Forensics - विंडोज, लिनक्स और मैक मेमोरी में मैलवेयर और खतरों का पता लगाना।
  • The IDA Pro Book - दुनिया के सबसे लोकप्रिय डिसअसेंबलर के लिए अनौपचारिक गाइड।
  • The Rootkit Arsenal - द रूटकिट आर्सेनल: सिस्टम के अंधेरे कोनों में पलायन और चोरी

अन्य* APT Notes - एडवांस्ड परसिस्टेंट थ्रेट्स से संबंधित पत्रों और नोटों का एक संग्रह।

  • Ember - Endgame Malware BEnchmark for Research, एक भंडार जो मशीन लर्निंग मॉडल को (पुनः) बनाना आसान बनाता है जिसका उपयोग PE फ़ाइल के लिए स्थैतिक विश्लेषण के आधार पर एक स्कोर की भविष्यवाणी करने के लिए किया जा सकता है।
  • File Formats posters - सामान्यतः उपयोग किए जाने वाले फ़ाइल प्रारूपों (PE और ELF सहित) का अच्छा विज़ुअलाइज़ेशन।
  • Honeynet Project - हनीपॉट उपकरण, पेपर और अन्य संसाधन।
  • Kernel Mode - एक सक्रिय समुदाय जो मैलवेयर विश्लेषण और कर्नेल विकास के लिए समर्पित है।
  • Malicious Software - Lenny Zeltser द्वारा मैलवेयर ब्लॉग और संसाधन।
  • Malware Analysis Search - Corey Harrell से कस्टम Google खोज इंजन।
  • Malware Analysis Tutorials - डॉ. Xiang Fu द्वारा मैलवेयर विश्लेषण ट्यूटोरियल, व्यावहारिक मैलवेयर विश्लेषण सीखने के लिए एक उत्कृष्ट संसाधन।
  • Malware Analysis, Threat Intelligence and Reverse Engineering - प्रस्तुति जो मैलवेयर विश्लेषण, खतरा खुफिया और रिवर्स इंजीनियरिंग की अवधारणाओं का परिचय देती है। अनुभव या पूर्व ज्ञान की आवश्यकता नहीं है। लैब्स लिंक विवरण में।
  • Malware Persistence - विभिन्न सूचनाओं का संग्रह जो मैलवेयर स्थायित्व पर केंद्रित है: पहचान (तकनीक), प्रतिक्रिया, कमियाँ और लॉग संग्रह (उपकरण)।
  • Malware Samples and Traffic - यह ब्लॉग मैलवेयर संक्रमणों से संबंधित नेटवर्क ट्रैफ़िक पर केंद्रित है।
  • Malware Search+++ Firefox एक्सटेंशन आपको कुछ सबसे लोकप्रिय मैलवेयर डेटाबेस को आसानी से खोजने की अनुमति देता है।
  • Practical Malware Analysis Starter Kit - इस पैकेज में प्रैक्टिकल मैलवेयर एनालिसिस पुस्तक में संदर्भित अधिकांश सॉफ्टवेयर शामिल हैं।
  • RPISEC Malware Analysis - ये रेंसलेयर पॉलिटेक्निक इंस्टीट्यूट में फॉल 2015 के दौरान मैलवेयर विश्लेषण पाठ्यक्रम में उपयोग की गई पाठ्यक्रम सामग्री हैं।

संबंधित Awesome Lists

  • Android Security
  • AppSec
  • CTFs
  • Executable Packing
  • Forensics
  • "Hacking"
  • Honeypots
  • Industrial Control System Security
  • Incident-Response
  • Infosec
  • PCAP Tools
  • Pentesting
  • Security
  • Threat Intelligence
  • YARA

योगदान

Pull requests और सुझावों के साथ मुद्दों का स्वागत है! कृपया PR जमा करने से पहले CONTRIBUTING दिशानिर्देश पढ़ें।

धन्यवाद

यह सूची निम्नलिखित के कारण संभव हुई:

  • Lenny Zeltser और अन्य योगदानकर्ता REMnux को विकसित करने के लिए, जहां मुझे इस सूची के कई उपकरण मिले;
  • Michail Hale Ligh, Steven Adair, Blake Hartstein, और Mather Richard ने Malware Analyst's Cookbook लिखने के लिए, जो सूची बनाने के लिए एक बड़ी प्रेरणा थी;
  • और अन्य सभी जिन्होंने pull requests भेजे या यहां जोड़ने के लिए लिंक सुझाए!
टूल डाउनलोड करें
  • VX Underground - मुफ्त मैलवेयर नमूनों का विशाल और बढ़ता संग्रह।
  • threataggregator - कई स्रोतों से सुरक्षा खतरों को एकत्रित करता है, जिसमें अन्य संसाधनों में नीचे सूचीबद्ध कुछ शामिल हैं।
  • ThreatConnect - TC Open आपको ओपन सोर्स थ्रेट डेटा देखने और साझा करने की अनुमति देता है, हमारे मुफ्त समुदाय से समर्थन और सत्यापन के साथ।
  • ThreatCrowd - ग्राफिकल विज़ुअलाइज़ेशन के साथ खतरों के लिए एक खोज इंजन।
  • ThreatIngestor - Twitter, RSS, GitHub और अधिक से स्रोत लेते हुए स्वचालित थ्रेट इंटेल पाइपलाइन बनाएं।
  • ThreatTracker - एक पायथन स्क्रिप्ट जो Google कस्टम सर्च इंजन के एक सेट द्वारा अनुक्रमित IOC के आधार पर निगरानी करती है और अलर्ट उत्पन्न करती है।
  • TIQ-test - थ्रेट इंटेलिजेंस फ़ीड्स का डेटा विज़ुअलाइज़ेशन और सांख्यिकीय विश्लेषण।
  • अनौपचारिक पायथन लाइब्रेरी
  • malc0de - खोजने योग्य घटना डेटाबेस।
  • Malware Domain List - दुर्भावनापूर्ण URL खोजें और साझा करें।
  • MetaDefender Threat Intelligence Feed - MetaDefender क्लाउड से सबसे अधिक देखे जाने वाले फ़ाइल हैश की सूची।
  • OpenIOC - थ्रेट इंटेलिजेंस साझा करने के लिए फ्रेमवर्क।
  • Proofpoint Threat Intelligence - नियम सेट और अधिक। (पहले Emerging Threats।)
  • Ransomware अवलोकन - विवरण, पहचान और रोकथाम के साथ रैनसमवेयर अवलोकन की एक सूची।
  • STIX - संरचित थ्रेट सूचना अभिव्यक्ति - साइबर थ्रेट जानकारी का प्रतिनिधित्व और साझा करने के लिए मानकीकृत भाषा। MITRE से संबंधित प्रयास:
    • CAPEC - सामान्य हमला पैटर्न गणना और वर्गीकरण
    • CybOX - साइबर ऑब्जर्वेबल अभिव्यक्ति
    • MAEC - मैलवेयर गुण गणना और लक्षण वर्णन
    • TAXII - संकेतक सूचना का विश्वसनीय स्वचालित आदान-प्रदान
  • SystemLookup - SystemLookup वैध और संभावित अवांछित प्रोग्रामों के घटकों के बारे में जानकारी प्रदान करने वाली सूचियों का संग्रह होस्ट करता है।
  • ThreatMiner - थ्रेट इंटेलिजेंस के लिए डेटा माइनिंग पोर्टल, खोज के साथ।
  • threatRECON - संकेतक खोजें, प्रति माह 1000 तक मुफ्त।
  • ThreatShare - C2 पैनल ट्रैकर।
  • Yara नियम - Yara नियम भंडार।
  • YETI - YETI एक प्लेटफॉर्म है जो अवलोकनों, समझौता संकेतकों, TTP और खतरों के बारे में ज्ञान को एक ही एकीकृत भंडार में व्यवस्थित करने के लिए है।
  • ZeuS ट्रैकर - ZeuS ब्लॉकलिस्ट।
  • MASTIFF - स्थैतिक विश्लेषण ढांचा।
  • MultiScanner - मॉड्यूलर फ़ाइल स्कैनिंग/विश्लेषण ढांचा।
  • Nauz File Detector(NFD) - Windows, Linux और MacOS के लिए लिंकर/कंपाइलर/टूल डिटेक्टर।
  • nsrllookup - NIST के राष्ट्रीय सॉफ्टवेयर संदर्भ पुस्तकालय डेटाबेस में हैश देखने का एक उपकरण।
  • packerid - PEiD का एक क्रॉस-प्लेटफ़ॉर्म पायथन विकल्प।
  • PE-bear - PE फ़ाइलों के लिए रिवर्सिंग टूल।
  • PEframe - PEframe एक ओपन सोर्स टूल है जो पोर्टेबल एक्जीक्यूटेबल मैलवेयर और दुर्भावनापूर्ण MS Office दस्तावेज़ों पर स्थैतिक विश्लेषण करता है।
  • PEV - PE फ़ाइलों के साथ काम करने के लिए एक मल्टीप्लेटफ़ॉर्म टूलकिट, संदिग्ध बाइनरी के उचित विश्लेषण के लिए सुविधा संपन्न उपकरण प्रदान करता है।
  • PortEx - PE फ़ाइलों का विश्लेषण करने के लिए जावा लाइब्रेरी जिसमें मैलवेयर विश्लेषण और PE विरूपण मजबूती पर विशेष ध्यान दिया गया है।
  • Quark-Engine - एक ओबफस्केशन-अनदेखी एंड्रॉइड मैलवेयर स्कोरिंग सिस्टम।
  • Rootkit Hunter - लिनक्स रूटकिट का पता लगाएं।
  • ssdeep - फ़ज़ी हैश की गणना करें।
  • totalhash.py - TotalHash.cymru.com डेटाबेस की आसान खोज के लिए पायथन स्क्रिप्ट।
  • TrID - फ़ाइल पहचानकर्ता।
  • YARA - विश्लेषकों के लिए पैटर्न मिलान उपकरण।
  • Yara नियम जनरेटर - मैलवेयर नमूनों के एक सेट के आधार पर Yara नियम उत्पन्न करें। इसमें गलत सकारात्मक से बचने के लिए एक अच्छा स्ट्रिंग DB भी शामिल है।
  • Yara Finder - एक सरल उपकरण जो संदेह के संकेतक खोजने के लिए विभिन्न Yara नियमों के विरुद्ध फ़ाइल का Yara मिलान करता है।
  • Jotti - मुफ्त ऑनलाइन मल्टी-AV स्कैनर।
  • Limon - Linux मैलवेयर के विश्लेषण के लिए सैंडबॉक्स।
  • Malheur - मैलवेयर व्यवहार का स्वचालित सैंडबॉक्स्ड विश्लेषण।
  • malice.io - बड़े पैमाने पर स्केलेबल मैलवेयर विश्लेषण फ्रेमवर्क।
  • malsub - ऑनलाइन मैलवेयर और URL विश्लेषण सेवाओं के लिए एक Python RESTful API फ्रेमवर्क।
  • Malware config - सामान्य मैलवेयर से कॉन्फ़िगरेशन सेटिंग्स को ऑनलाइन निकालना, डिकोड करना और प्रदर्शित करना।
  • MalwareAnalyser.io - ऑनलाइन मैलवेयर विसंगति-आधारित स्थैतिक विश्लेषक जिसमें डेटा माइनिंग और मशीन लर्निंग द्वारा संचालित अनुमानी डिटेक्शन इंजन है।
  • Malwr - ऑनलाइन Cuckoo Sandbox इंस्टेंस के साथ मुफ्त विश्लेषण।
  • MetaDefender Cloud - मैलवेयर के लिए फ़ाइल, हैश, IP, URL या डोमेन पते को मुफ्त में स्कैन करें।
  • NetworkTotal - एक सेवा जो pcap फ़ाइलों का विश्लेषण करती है और EmergingThreats Pro के साथ कॉन्फ़िगर किए गए Suricata का उपयोग करके वायरस, वर्म्स, ट्रोजन और सभी प्रकार के मैलवेयर का तेजी से पता लगाने की सुविधा प्रदान करती है।
  • Noriben - Sysinternals Procmon का उपयोग करके सैंडबॉक्स्ड वातावरण में मैलवेयर के बारे में जानकारी एकत्र करता है।
  • PacketTotal - PacketTotal .pcap फ़ाइलों के विश्लेषण और उनके भीतर नेटवर्क ट्रैफ़िक को विज़ुअलाइज़ करने के लिए एक ऑनलाइन इंजन है।
  • PDF Examiner - संदिग्ध PDF फ़ाइलों का विश्लेषण करें।
  • ProcDot - एक ग्राफिकल मैलवेयर विश्लेषण टूलकिट।
  • Recomposer - सैंडबॉक्स साइटों पर बाइनरी को सुरक्षित रूप से अपलोड करने के लिए एक सहायक स्क्रिप्ट।
  • sandboxapi - कई ओपन सोर्स और वाणिज्यिक मैलवेयर सैंडबॉक्स के साथ एकीकरण बनाने के लिए Python लाइब्रेरी।
  • SEE - Sandboxed Execution Environment (SEE) सुरक्षित वातावरण में परीक्षण स्वचालन बनाने के लिए एक फ्रेमवर्क है।
  • SEKOIA Dropper Analysis - ऑनलाइन ड्रॉपर विश्लेषण (Js, VBScript, Microsoft Office, PDF)।
  • VirusTotal - मैलवेयर नमूनों और URL का मुफ्त ऑनलाइन विश्लेषण।
  • Visualize_Logs - लॉग के लिए ओपन सोर्स विज़ुअलाइज़ेशन लाइब्रेरी और कमांड लाइन टूल्स। (Cuckoo, Procmon, और आने वाले...)
  • Zeltser's List - Lenny Zeltser द्वारा संकलित मुफ्त स्वचालित सैंडबॉक्स और सेवाएं।
  • SpamCop - IP आधारित स्पैम ब्लॉक सूची।
  • SpamHaus - डोमेन और IP पर आधारित ब्लॉक सूची।
  • Sucuri SiteCheck - मुफ्त वेबसाइट मैलवेयर और सुरक्षा स्कैनर।
  • Talos Intelligence - IP, डोमेन या नेटवर्क स्वामी की खोज करें। (पहले SenderBase।)
  • TekDefense Automater - URL, IP या हैश के बारे में जानकारी एकत्र करने के लिए OSINT टूल।
  • URLhaus - abuse.ch की एक परियोजना जिसका लक्ष्य मैलवेयर वितरण के लिए उपयोग किए जाने वाले दुर्भावनापूर्ण URL साझा करना है।
  • URLQuery - मुफ्त URL स्कैनर।
  • urlscan.io - मुफ्त URL स्कैनर और डोमेन जानकारी।
  • Whois - DomainTools मुफ्त ऑनलाइन whois खोज।
  • Zeltser's List - Lenny Zeltser द्वारा संकलित दुर्भावनापूर्ण वेबसाइटों की खोज के लिए मुफ्त ऑनलाइन उपकरण।
  • ZScalar Zulu - Zulu URL जोखिम विश्लेषक।
  • xortool - XOR कुंजी की लंबाई के साथ-साथ कुंजी का अनुमान लगाएं।
  • GEF - एक्सप्लॉइटर्स और रिवर्स इंजीनियरों के लिए GDB एन्हांस्ड फीचर्स।
  • Ghidra - नेशनल सिक्योरिटी एजेंसी रिसर्च डायरेक्टोरेट द्वारा निर्मित और अनुरक्षित एक सॉफ्टवेयर रिवर्स इंजीनियरिंग (SRE) ढांचा।
  • hackers-grep - PE निष्पादन योग्य फ़ाइलों में इम्पोर्ट्स, एक्सपोर्ट्स और डीबग सिंबल सहित स्ट्रिंग्स खोजने की उपयोगिता।
  • Hopper - macOS और Linux डिसअसेंबलर।
  • IDA Pro - विंडोज डिसअसेंबलर और डीबगर, एक मुफ्त मूल्यांकन संस्करण के साथ।
  • IDR - इंटरैक्टिव डेल्फी रीकंस्ट्रक्टर डेल्फी निष्पादन योग्य फ़ाइलों और डायनामिक लाइब्रेरीज़ का एक डीकंपाइलर है।
  • Immunity Debugger - मैलवेयर विश्लेषण और अधिक के लिए डीबगर, Python API के साथ।
  • ILSpy - ILSpy ओपन-सोर्स .NET असेंबली ब्राउज़र और डीकंपाइलर है।
  • Kaitai Struct - फ़ाइल स्वरूपों/नेटवर्क प्रोटोकॉल/डेटा संरचनाओं के रिवर्स इंजीनियरिंग और विच्छेदन के लिए DSL, C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby के लिए कोड जनरेशन के साथ।
  • LIEF - LIEF ELF, PE और MachO प्रारूपों को पार्स, संशोधित और अमूर्त करने के लिए एक क्रॉस-प्लेटफॉर्म लाइब्रेरी प्रदान करता है।
  • ltrace - Linux निष्पादन योग्य फ़ाइलों के लिए गतिशील विश्लेषण।
  • mac-a-mal - मैक मैलवेयर शिकार के लिए एक स्वचालित ढांचा।
  • objdump - GNU binutils का भाग, Linux बाइनरीज़ के स्थैतिक विश्लेषण के लिए।
  • OllyDbg - विंडोज निष्पादन योग्य फ़ाइलों के लिए एक असेंबली-स्तरीय डीबगर।
  • OllyDumpEx - (अनपैक्ड) मैलवेयर विंडोज प्रक्रिया से मेमोरी डंप करें और कच्ची या पुनर्निर्मित PE फ़ाइल संग्रहीत करें। यह OllyDbg, Immunity Debugger, IDA Pro, WinDbg और x64dbg के लिए एक प्लगइन है।
  • PANDA - आर्किटेक्चर-न्यूट्रल डायनामिक विश्लेषण के लिए प्लेटफॉर्म।
  • PEDA - GDB के लिए Python एक्सप्लॉइट डेवलपमेंट असिस्टेंस, अतिरिक्त कमांड के साथ एक संवर्धित डिस्प्ले।
  • pestudio - विंडोज निष्पादन योग्य फ़ाइलों का स्थैतिक विश्लेषण करें।
  • Pharos - Pharos बाइनरी विश्लेषण ढांचे का उपयोग बाइनरीज़ के स्वचालित स्थैतिक विश्लेषण के लिए किया जा सकता है।
  • plasma - x86/ARM/MIPS के लिए इंटरैक्टिव डिसअसेंबलर।
  • PPEE (puppy) - रिवर्सर्स, मैलवेयर शोधकर्ताओं और उन लोगों के लिए एक पेशेवर PE फ़ाइल एक्सप्लोरर जो PE फ़ाइलों का अधिक विस्तार से स्थैतिक निरीक्षण करना चाहते हैं।
  • Process Explorer - विंडोज के लिए उन्नत कार्य प्रबंधक।
  • Process Hacker - सिस्टम संसाधनों की निगरानी करने वाला उपकरण।
  • Process Monitor - विंडोज प्रोग्रामों के लिए उन्नत निगरानी उपकरण।
  • PSTools - लाइव सिस्टमों को प्रबंधित और जांचने में मदद करने वाले विंडोज कमांड-लाइन उपकरण।
  • Pyew - मैलवेयर विश्लेषण के लिए Python उपकरण।
  • PyREBox - Cisco में Talos टीम द्वारा Python स्क्रिप्ट करने योग्य रिवर्स इंजीनियरिंग सैंडबॉक्स।
  • Qiling Framework - बाइनरी विश्लेषण के लिए उपकरणों के साथ क्रॉस-प्लेटफॉर्म एमुलेशन और सैंडबॉक्सिंग ढांचा।
  • QKD - स्टील्थ डीबगिंग के लिए एम्बेडेड WinDbg सर्वर के साथ QEMU।
  • Radare2 - डीबगर समर्थन के साथ रिवर्स इंजीनियरिंग ढांचा।
  • RegShot - स्नैपशॉट की तुलना करने वाली रजिस्ट्री तुलना उपयोगिता।
  • RetDec - एक ऑनलाइन डीकंपिलेशन सेवा और API के साथ पुनर्लक्ष्यीय मशीन-कोड डीकंपाइलर जिसे आप अपने उपकरणों में उपयोग कर सकते हैं।
  • ROPMEMU - जटिल कोड-पुनर्उपयोग हमलों का विश्लेषण, विच्छेदन और डीकंपाइल करने का ढांचा।
  • Scylla Imports Reconstructor - अनपैक्ड/डंप किए गए PE32 मैलवेयर के IAT को खोजें और ठीक करें।
  • ScyllaHide - OllyDbg, x64dbg, IDA Pro और TitanEngine के लिए एक एंटी-एंटी-डीबग लाइब्रेरी और प्लगइन।
  • SMRT - Sublime Malware Research Tool, Sublime 3 के लिए एक प्लगइन जो मैलवेयर विश्लेषण में सहायता करता है।
  • strace - Linux निष्पादन योग्य फ़ाइलों के लिए गतिशील विश्लेषण।
  • StringSifter - एक मशीन लर्निंग उपकरण जो मैलवेयर विश्लेषण के लिए उनकी प्रासंगिकता के आधार पर स्वचालित रूप से स्ट्रिंग्स को रैंक करता है।
  • Triton - एक गतिशील बाइनरी विश्लेषण (DBA) ढांचा।
  • Udis86 - x86 और x86_64 के लिए डिसअसेंबलर लाइब्रेरी और उपकरण।
  • Vivisect - मैलवेयर विश्लेषण के लिए Python उपकरण।
  • WinDbg - माइक्रोसॉफ्ट विंडोज कंप्यूटर ऑपरेटिंग सिस्टम के लिए बहुउद्देशीय डीबगर, जिसका उपयोग यूजर मोड एप्लिकेशन, डिवाइस ड्राइवर और कर्नेल-मोड मेमोरी डंप को डीबग करने के लिए किया जाता है।
  • X64dbg - विंडोज के लिए एक ओपन-सोर्स x64/x32 डीबगर।
  • NetworkMiner - नेटवर्क फोरेंसिक विश्लेषण उपकरण, एक मुफ्त संस्करण के साथ।
  • ngrep - grep की तरह नेटवर्क ट्रैफ़िक में खोजें।
  • PcapViz - नेटवर्क टोपोलॉजी और ट्रैफ़िक विज़ुअलाइज़र।
  • Python ICAP Yara - URL या सामग्री के लिए yara स्कैनर के साथ एक ICAP सर्वर।
  • Squidmagic - squidmagic एक उपकरण है जो Squid प्रॉक्सी सर्वर और Spamhaus का उपयोग करके केंद्रीय कमांड और कंट्रोल (C&C) सर्वर और दुर्भावनापूर्ण साइटों का पता लगाने के लिए वेब-आधारित नेटवर्क ट्रैफ़िक का विश्लेषण करने के लिए डिज़ाइन किया गया है।
  • Tcpdump - नेटवर्क ट्रैफ़िक एकत्र करें।
  • tcpick - नेटवर्क ट्रैफ़िक से TCP स्ट्रीम को ट्रैक और पुनः असेंबल करें।
  • tcpxtract - नेटवर्क ट्रैफ़िक से फ़ाइलें निकालें।
  • Wireshark - नेटवर्क ट्रैफ़िक विश्लेषण उपकरण।
  • WindowsIR: Malware - मैलवेयर पर Harlan Carvey का पृष्ठ।
  • Windows Registry specification - विंडोज रजिस्ट्री फ़ाइल प्रारूप विनिर्देश।
  • /r/csirt_tools - CSIRT उपकरणों और संसाधनों के लिए सबरेडिट, जिसमें एक मैलवेयर विश्लेषण फ्लेयर है।
  • /r/Malware - मैलवेयर सबरेडिट।
  • /r/ReverseEngineering - रिवर्स इंजीनियरिंग सबरेडिट, केवल मैलवेयर तक सीमित नहीं।