अद्भुत मैलवेयर विश्लेषण 
अद्भुत मैलवेयर विश्लेषण उपकरणों और संसाधनों की एक क्यूरेटेड सूची। awesome-python और awesome-php से प्रेरित।

चीनी अनुवाद देखें: 恶意软件分析大合集.md.
मैलवेयर संग्रह
अनामीकारक
विश्लेषकों के लिए वेब ट्रैफ़िक अनामीकारक।
- Anonymouse.org - एक मुफ्त, वेब-आधारित अनामीकारक।
- OpenVPN - वीपीएन सॉफ्टवेयर और होस्टिंग समाधान।
- Privoxy - कुछ गोपनीयता सुविधाओं वाला एक ओपन सोर्स प्रॉक्सी सर्वर।
- Tor - द ओनियन राउटर, क्लाइंट आईपी के निशान छोड़े बिना वेब ब्राउज़ करने के लिए।
हनीपॉट
अपने स्वयं के नमूने फंसाएं और एकत्र करें।
- Conpot - ICS/SCADA हनीपॉट।
- Cowrie - SSH हनीपॉट, Kippo पर आधारित।
- DemoHunter - कम इंटरैक्शन वितरित हनीपॉट।
- Dionaea - मैलवेयर को फंसाने के लिए डिज़ाइन किया गया हनीपॉट।
- Glastopf - वेब एप्लिकेशन हनीपॉट।
- Honeyd - एक आभासी हनीनेट बनाएं।
- HoneyDrive - हनीपॉट बंडल लिनक्स डिस्ट्रो।
- Honeytrap - हनीपॉट चलाने, निगरानी और प्रबंधन के लिए ओपनसोर्स सिस्टम।
- MHN - MHN हनीपॉट के प्रबंधन और डेटा संग्रह के लिए एक केंद्रीकृत सर्वर है। MHN आपको तेजी से सेंसर तैनात करने और तुरंत डेटा एकत्र करने की अनुमति देता है, जो एक साफ वेब इंटरफ़ेस से देखने योग्य है।
- Mnemosyne - हनीपॉट डेटा के लिए एक सामान्यीकरणकर्ता; Dionaea का समर्थन करता है।
- Thug - कम इंटरैक्शन हनीक्लाइंट, दुर्भावनापूर्ण वेबसाइटों की जांच के लिए।
मैलवेयर कॉर्पोरा
विश्लेषण के लिए एकत्र किए गए मैलवेयर नमूने।
- Clean MX - मैलवेयर और दुर्भावनापूर्ण डोमेन का रीयलटाइम डेटाबेस।
- Contagio - हाल के मैलवेयर नमूनों और विश्लेषणों का एक संग्रह।
- Exploit Database - एक्सप्लॉइट और शेलकोड नमूने।
- Infosec - CERT-PA - मैलवेयर नमूना संग्रह और विश्लेषण।
- InQuest Labs - दुर्भावनापूर्ण माइक्रोसॉफ्ट दस्तावेज़ों का लगातार बढ़ता खोजने योग्य संग्रह।
- Javascript Mallware Collection - लगभग 40,000 जावास्क्रिप्ट मैलवेयर नमूनों का संग्रह।
- Malpedia - मैलवेयर जांच के लिए त्वरित पहचान और कार्रवाई योग्य संदर्भ प्रदान करने वाला संसाधन।
- Malshare - दुर्भावनापूर्ण साइटों से सक्रिय रूप से स्क्रैप किए गए मैलवेयर का बड़ा भंडार।
- Ragpicker - प्लगइन-आधारित मैलवेयर क्रॉलर जिसमें पूर्व-विश्लेषण और रिपोर्टिंग कार्यक्षमताएं हैं।
- theZoo - विश्लेषकों के लिए लाइव मैलवेयर नमूने।
- Tracker h3x - मैलवेयर कॉर्पस ट्रैकर और दुर्भावनापूर्ण डाउनलोड साइटों के लिए एग्रीगेटर।
- vduddu malware repo - विभिन्न मैलवेयर फ़ाइलों और स्रोत कोड का संग्रह।
- VirusBay - समुदाय आधारित मैलवेयर भंडार और सामाजिक नेटवर्क।
- ViruSign - मैलवेयर डेटाबेस जो ClamAV को छोड़कर कई एंटी-मैलवेयर प्रोग्राम द्वारा पता लगाया जाता है।
- VirusShare - मैलवेयर भंडार, पंजीकरण आवश्यक है।
- VX Vault - मैलवेयर नमूनों का सक्रिय संग्रह।
- Zeltser's Sources - Lenny Zeltser द्वारा एक साथ रखे गए मैलवेयर नमूना स्रोतों की एक सूची।
- Zeus Source Code - 2011 में लीक हुआ ज़ीउस ट्रोजन का स्रोत।
ओपन सोर्स थ्रेट इंटेलिजेंस
उपकरण
IOC को इकट्ठा और विश्लेषण करें।
- AbuseHelper - दुरुपयोग फ़ीड्स और थ्रेट इंटेल प्राप्त करने और पुनर्वितरित करने के लिए एक ओपन-सोर्स फ्रेमवर्क।
- AlienVault Open Threat Exchange - थ्रेट इंटेलिजेंस विकसित करने में साझा करें और सहयोग करें।
- Combine - सार्वजनिक रूप से उपलब्ध स्रोतों से थ्रेट इंटेलिजेंस संकेतक एकत्र करने का उपकरण।
- Fileintel - प्रति फ़ाइल हैश इंटेलिजेंस प्राप्त करें।
- Hostintel - प्रति होस्ट इंटेलिजेंस प्राप्त करें।
- IntelMQ - संदेश कतार का उपयोग करके घटना डेटा को संसाधित करने के लिए CERT के लिए एक उपकरण।
- IOC Editor - XML IOC फ़ाइलों के लिए एक मुफ्त संपादक।
- iocextract - उन्नत इंडिकेटर ऑफ कॉम्प्रोमाइज (IOC) निकालने वाला, पायथन लाइब्रेरी और कमांड-लाइन उपकरण।
- ioc_writer - Mandiant से OpenIOC ऑब्जेक्ट के साथ काम करने के लिए पायथन लाइब्रेरी।
- MalPipe - मैलवेयर/IOC अंतर्ग्रहण और प्रसंस्करण इंजन, जो एकत्रित डेटा को समृद्ध करता है।
- Massive Octo Spice - पहले CIF (सामूहिक खुफिया फ्रेमवर्क) के रूप में जाना जाता था। विभिन्न सूचियों से IOC को एकत्रित करता है। CSIRT Gadgets Foundation द्वारा क्यूरेट किया गया।
- MISP - MISP Project द्वारा क्यूरेट किया गया मैलवेयर सूचना साझाकरण प्लेटफॉर्म।
- Pulsedive - मुफ्त, समुदाय-संचालित थ्रेट इंटेलिजेंस प्लेटफॉर्म जो ओपन-सोर्स फ़ीड्स से IOC एकत्र करता है।
- PyIOCe - एक पायथन OpenIOC संपादक।
- RiskIQ - IP और डोमेन पर शोध करें, कनेक्ट करें, टैग करें और साझा करें। (पहले PassiveTotal था।)
अन्य संसाधन
थ्रेट इंटेलिजेंस और IOC संसाधन।
पहचान और वर्गीकरण
एंटीवायरस और अन्य मैलवेयर पहचान उपकरण
- AnalyzePE - विंडोज PE फ़ाइलों पर रिपोर्टिंग के लिए विभिन्न उपकरणों का रैपर।
- Assemblyline - एक स्केलेबल फ़ाइल ट्राइएज और मैलवेयर विश्लेषण प्रणाली जो साइबर सुरक्षा समुदाय के सर्वोत्तम उपकरणों को एकीकृत करती है।
- BinaryAlert - एक ओपन सोर्स, सर्वरलेस AWS पाइपलाइन जो YARA नियमों के एक सेट के आधार पर अपलोड की गई फ़ाइलों को स्कैन करती है और उन पर अलर्ट करती है।
- capa - निष्पादन योग्य फ़ाइलों में क्षमताओं का पता लगाता है।
- chkrootkit - स्थानीय लिनक्स रूटकिट का पता लगाना।
- ClamAV - ओपन सोर्स एंटीवायरस इंजन।
- Detect It Easy(DiE) - फ़ाइलों के प्रकार निर्धारित करने के लिए एक प्रोग्राम।
- Exeinfo PE - पैकर, कंप्रेसर डिटेक्टर, अनपैक जानकारी, आंतरिक exe उपकरण।
- ExifTool - फ़ाइल मेटाडेटा पढ़ें, लिखें और संपादित करें।
- File Scanning Framework - मॉड्यूलर, पुनरावर्ती फ़ाइल स्कैनिंग समाधान।
- fn2yara - FN2Yara एक उपकरण है जो एक निष्पादन योग्य प्रोग्राम में कार्यों (कोड) के मिलान के लिए Yara हस्ताक्षर उत्पन्न करता है।
- Generic File Parser - फ़ाइलों के भीतर मेटा जानकारी निकालने, स्थैतिक विश्लेषण और मैक्रो का पता लगाने के लिए एक एकल लाइब्रेरी पार्सर।
- hashdeep - विभिन्न एल्गोरिदम के साथ डाइजेस्ट हैश की गणना करें।
- HashCheck - विंडोज शेल एक्सटेंशन विभिन्न एल्गोरिदम के साथ हैश की गणना करने के लिए।
- Loki - IOC के लिए होस्ट-आधारित स्कैनर।
- Malfunction - फ़ंक्शन स्तर पर मैलवेयर को सूचीबद्ध और तुलना करें।
- Manalyze - PE निष्पादन योग्य के लिए स्थैतिक विश्लेषक।
ऑनलाइन स्कैनर और सैंडबॉक्स
स्वचालित विश्लेषण के लिए वेब-आधारित मल्टी-एवी स्कैनर और मैलवेयर सैंडबॉक्स।* anlyz.io - ऑनलाइन सैंडबॉक्स।
- any.run - ऑनलाइन इंटरैक्टिव सैंडबॉक्स।
- AndroTotal - कई मोबाइल एंटीवायरस ऐप्स के विरुद्ध APKs का मुफ्त ऑनलाइन विश्लेषण।
- BoomBox - Packer और Vagrant का उपयोग करके Cuckoo Sandbox मैलवेयर लैब का स्वचालित परिनियोजन।
- Cryptam - संदिग्ध Office दस्तावेज़ों का विश्लेषण करें।
- Cuckoo Sandbox - ओपन सोर्स, स्व-होस्टेड सैंडबॉक्स और स्वचालित विश्लेषण प्रणाली।
- cuckoo-modified - Cuckoo Sandbox का संशोधित संस्करण जो GPL के तहत जारी किया गया है। लेखक द्वारा कानूनी चिंताओं के कारण अपस्ट्रीम में विलय नहीं किया गया।
- cuckoo-modified-api - cuckoo-modified सैंडबॉक्स को नियंत्रित करने के लिए उपयोग किया जाने वाला Python API।
- DeepViz - मशीन-लर्निंग वर्गीकरण के साथ मल्टी-फ़ॉर्मेट फ़ाइल विश्लेषक।
- detux - Linux मैलवेयर के ट्रैफ़िक विश्लेषण और IOCs कैप्चर करने के लिए विकसित एक सैंडबॉक्स।
- DRAKVUF - डायनामिक मैलवेयर विश्लेषण प्रणाली।
- filescan.io - स्टैटिक मैलवेयर विश्लेषण, VBA/Powershell/VBS/JS एमुलेशन
- firmware.re - लगभग किसी भी फ़र्मवेयर पैकेज को अनपैक, स्कैन और विश्लेषण करता है।
- HaboMalHunter - Linux ELF फ़ाइलों के लिए एक स्वचालित मैलवेयर विश्लेषण उपकरण।
- Hybrid Analysis - VxSandbox द्वारा संचालित ऑनलाइन मैलवेयर विश्लेषण उपकरण।
- Intezer - कोड पुन: उपयोग और कोड समानताओं की पहचान करके मैलवेयर का पता लगाना, विश्लेषण और वर्गीकरण करना।
- IRMA - संदिग्ध फ़ाइलों के लिए एक अतुल्यकालिक और अनुकूलन योग्य विश्लेषण प्लेटफ़ॉर्म।
- Joe Sandbox - Joe Sandbox के साथ गहन मैलवेयर विश्लेषण।
डोमेन विश्लेषण
डोमेन और IP पतों का निरीक्षण करें।
- AbuseIPDB - AbuseIPDB इंटरनेट पर हैकर्स, स्पैमर्स और दुरुपयोगी गतिविधि के प्रसार से लड़ने में मदद करने के लिए समर्पित एक परियोजना है।
- badips.com - सामुदायिक आधारित IP ब्लैकलिस्ट सेवा।
- boomerang - ऑफ-नेटवर्क वेब संसाधनों के सुसंगत और सुरक्षित कैप्चर के लिए डिज़ाइन किया गया एक उपकरण।
- Cymon - IP/डोमेन/हैश खोज के साथ खतरा खुफिया ट्रैकर।
- Desenmascara.me - किसी वेबसाइट के लिए अधिकतम मेटाडेटा प्राप्त करने और उसकी अच्छी स्थिति का आकलन करने के लिए एक-क्लिक टूल।
- Dig - मुफ्त ऑनलाइन dig और अन्य नेटवर्क उपकरण।
- dnstwist - टाइपो स्क्वाटिंग, फ़िशिंग और कॉर्पोरेट जासूसी का पता लगाने के लिए डोमेन नाम क्रमपरिवर्तन इंजन।
- IPinfo - ऑनलाइन संसाधनों की खोज करके किसी IP या डोमेन के बारे में जानकारी एकत्र करें।
- Machinae - URL, IP या हैश के बारे में जानकारी एकत्र करने के लिए OSINT टूल। Automator के समान।
- mailchecker - क्रॉस-भाषा अस्थायी ईमेल पहचान लाइब्रेरी।
- MaltegoVT - VirusTotal API के लिए Maltego ट्रांसफ़ॉर्म। डोमेन/IP शोध, और फ़ाइल हैश और स्कैन रिपोर्ट की खोज की अनुमति देता है।
- Multi rbl - 300 से अधिक RBL पर एकाधिक DNS ब्लैकलिस्ट और फ़ॉरवर्ड कन्फ़र्म्ड रिवर्स DNS लुकअप।
- NormShield Services - संभावित फ़िशिंग डोमेन, ब्लैकलिस्टेड IP पते और उल्लंघन किए गए खातों का पता लगाने के लिए मुफ्त API सेवाएं।
- PhishStats - फ़िशिंग आँकड़े जिसमें IP, डोमेन और वेबसाइट शीर्षक की खोज शामिल है।
- Spyse - उपडोमेन, whois, संबंधित डोमेन, DNS, होस्ट AS, SSL/TLS जानकारी,
- SecurityTrails - ऐतिहासिक और वर्तमान WHOIS, ऐतिहासिक और वर्तमान DNS रिकॉर्ड, समान डोमेन, प्रमाणपत्र जानकारी और अन्य डोमेन और IP से संबंधित API और टूल्स।
ब्राउज़र मैलवेयर
दुर्भावनापूर्ण URL का विश्लेषण करें। डोमेन विश्लेषण और दस्तावेज़ और शेलकोड अनुभाग भी देखें।
- Bytecode Viewer - APK/DEX समर्थन सहित कई Java बाइटकोड व्यूअर और डीकंपाइलर को एक टूल में जोड़ता है।
- Firebug - वेब विकास के लिए Firefox एक्सटेंशन।
- Java Decompiler - Java ऐप्स को डीकंपाइल और निरीक्षण करें।
- Java IDX Parser - Java IDX कैश फ़ाइलों को पार्स करता है।
- JSDetox - जावास्क्रिप्ट मैलवेयर विश्लेषण उपकरण।
- jsunpack-n - एक JavaScript अनपैकर जो ब्राउज़र कार्यक्षमता का अनुकरण करता है।
- Krakatau - Java डीकंपाइलर, असेंबलर और डिसअसेंबलर।
- Malzilla - दुर्भावनापूर्ण वेब पेजों का विश्लेषण करें।
- RABCDAsm - एक "रोबस्ट एक्शनस्क्रिप्ट बाइटकोड डिसअसेंबलर।"
- SWF Investigator - SWF अनुप्रयोगों का स्टैटिक और डायनामिक विश्लेषण।
- swftools - Adobe Flash फ़ाइलों के साथ काम करने के लिए उपकरण।
- xxxswf - फ्लैश फ़ाइलों के विश्लेषण के लिए एक Python स्क्रिप्ट।
दस्तावेज़ और शेलकोड
PDF और Office दस्तावेज़ों से दुर्भावनापूर्ण JS और शेलकोड का विश्लेषण करें। ब्राउज़र मैलवेयर अनुभाग भी देखें।
- AnalyzePDF - PDF के विश्लेषण और यह निर्धारित करने का प्रयास करने के लिए एक उपकरण कि वे दुर्भावनापूर्ण हैं या नहीं।
- box-js - JavaScript मैलवेयर के अध्ययन के लिए एक उपकरण, जिसमें JScript/WScript समर्थन और ActiveX एमुलेशन शामिल है।
- diStorm - दुर्भावनापूर्ण शेलकोड के विश्लेषण के लिए डिसअसेंबलर।
- InQuest Deep File Inspection - सामान्य मैलवेयर ल्यूर को डीप फ़ाइल इंस्पेक्शन और अनुमानी विश्लेषण के लिए अपलोड करें।
- JS Beautifier - JavaScript अनपैकिंग और डीओबफस्केशन।
- libemu - x86 शेलकोड एमुलेशन के लिए लाइब्रेरी और उपकरण।
- malpdfobj - दुर्भावनापूर्ण PDF को JSON प्रतिनिधित्व में विघटित करें।
- OfficeMalScanner - MS Office दस्तावेज़ों में दुर्भावनापूर्ण निशानों के लिए स्कैन करें।
- olevba - OLE और OpenXML दस्तावेज़ों को पार्स करने और उपयोगी जानकारी निकालने के लिए एक स्क्रिप्ट।
- Origami PDF - दुर्भावनापूर्ण PDF के विश्लेषण और अधिक के लिए एक उपकरण।
- PDF Tools - Didier Stevens से pdfid, pdf-parser और अधिक।
- PDF X-Ray Lite - एक PDF विश्लेषण उपकरण, PDF X-RAY का बैकएंड-मुक्त संस्करण।
- peepdf - संभावित रूप से दुर्भावनापूर्ण PDF की खोज के लिए Python उपकरण।
- QuickSand - QuickSand एक कॉम्पैक्ट C फ्रेमवर्क है जो संदिग्ध मैलवेयर दस्तावेज़ों का विश्लेषण करने, विभिन्न एन्कोडिंग की धाराओं में शोषण की पहचान करने और एम्बेडेड निष्पादन योग्य फ़ाइलों को ढूंढने और निकालने के लिए है।
- Spidermonkey - दुर्भावनापूर्ण JS को डीबग करने के लिए Mozilla का JavaScript इंजन।
फ़ाइल कार्विंग
डिस्क और मेमोरी इमेज के अंदर से फ़ाइलें निकालने के लिए।
- bulk_extractor - तेज़ फ़ाइल कार्विंग टूल।
- EVTXtract - रॉ बाइनरी डेटा से विंडोज इवेंट लॉग फ़ाइलें निकालें।
- Foremost - अमेरिकी वायु सेना द्वारा डिज़ाइन किया गया फ़ाइल कार्विंग टूल।
- hachoir3 - Hachoir एक Python लाइब्रेरी है जो बाइनरी स्ट्रीम को फ़ील्ड दर फ़ील्ड देखने और संपादित करने के लिए है।
- Scalpel - एक और डेटा कार्विंग टूल।
- SFlock - नेस्टेड आर्काइव निष्कर्षण/अनपैकिंग (Cuckoo Sandbox में उपयोग किया जाता है)।
डीओबफस्केशन
XOR और अन्य कोड अस्पष्टीकरण विधियों को उलटें।
- Balbuzard - अस्पष्टीकरण (XOR, ROL, आदि) और अधिक को उलटने के लिए एक मैलवेयर विश्लेषण उपकरण।
- de4dot - .NET डीओबफस्केटर और अनपैकर।
- ex_pe_xor और iheartxor - Alexander Hanel के दो उपकरण जो सिंगल-बाइट XOR एन्कोडेड फ़ाइलों के साथ काम करने के लिए हैं।
- FLOSS - FireEye Labs Obfuscated String Solver मैलवेयर बाइनरी से स्ट्रिंग्स को स्वचालित रूप से डीओबफस्केट करने के लिए उन्नत स्थैतिक विश्लेषण तकनीकों का उपयोग करता है।
- NoMoreXOR - आवृत्ति विश्लेषण का उपयोग करके 256 बाइट XOR कुंजी का अनुमान लगाएं।
- PackerAttacker - Windows मैलवेयर के लिए एक सामान्य छिपा हुआ कोड निकालने वाला उपकरण।
- PyInstaller Extractor - PyInstaller द्वारा उत्पन्न Windows निष्पादन योग्य फ़ाइल की सामग्री निकालने के लिए एक Python स्क्रिप्ट। निष्पादन योग्य के अंदर मौजूद pyz फ़ाइल (आमतौर पर pyc फ़ाइलें) की सामग्री भी निकाली जाती है और स्वचालित रूप से ठीक की जाती है ताकि Python बाइटकोड डीकंपाइलर इसे पहचान सके।
- uncompyle6 - एक क्रॉस-वर्जन Python बाइटकोड डीकंपाइलर। Python बाइटकोड को वापस समतुल्य Python स्रोत कोड में अनुवादित करता है।
- un{i}packer - एमुलेशन पर आधारित Windows बाइनरी के लिए स्वचालित और प्लेटफ़ॉर्म-स्वतंत्र अनपैकर।
- unpacker - WinAppDbg पर आधारित Windows मैलवेयर के लिए स्वचालित मैलवेयर अनपैकर।
- unxor - ज्ञात-प्लेनटेक्स्ट हमलों का उपयोग करके XOR कुंजियों का अनुमान लगाएं।
- VirtualDeobfuscator - वर्चुअलाइज़ेशन रैपर के लिए रिवर्स इंजीनियरिंग उपकरण।
- XORBruteForcer - सिंगल-बाइट XOR कुंजियों को ब्रूट फ़ोर्स करने के लिए एक Python स्क्रिप्ट।
- XORSearch & XORStrings - Didier Stevens के दो प्रोग्राम जो XORed डेटा खोजने के लिए हैं।
डीबगिंग और रिवर्स इंजीनियरिंग
डिसअसेंबलर, डीबगर और अन्य स्थैतिक और गतिशील विश्लेषण उपकरण।* angr - UCSB के Seclab में विकसित प्लेटफॉर्म-अज्ञेय बाइनरी विश्लेषण ढांचा।
- bamfdetect - बॉट्स और अन्य मैलवेयर से जानकारी की पहचान और निष्कर्षण करता है।
- BAP - CMU के Cylab में विकसित बहु-प्लेटफॉर्म और ओपन सोर्स (MIT) बाइनरी विश्लेषण ढांचा।
- BARF - बहु-प्लेटफॉर्म, ओपन सोर्स बाइनरी विश्लेषण और रिवर्स इंजीनियरिंग ढांचा।
- binnavi - ग्राफ़ विज़ुअलाइज़ेशन पर आधारित रिवर्स इंजीनियरिंग के लिए बाइनरी विश्लेषण IDE।
- Binary ninja - IDA का एक विकल्प रिवर्स इंजीनियरिंग प्लेटफॉर्म।
- Binwalk - फर्मवेयर विश्लेषण उपकरण।
- BluePill - एवेसिव मैलवेयर और संरक्षित निष्पादन योग्य फ़ाइलों को निष्पादित और डीबग करने का ढांचा।
- Capstone - बाइनरी विश्लेषण और रिवर्सिंग के लिए डिसअसेंबली ढांचा, जो कई आर्किटेक्चर और कई भाषाओं में बाइंडिंग का समर्थन करता है।
- codebro - बुनियादी कोड विश्लेषण प्रदान करने के लिए clang का उपयोग करने वाला वेब-आधारित कोड ब्राउज़र।
- Cutter - Radare2 के लिए GUI।
- DECAF (Dynamic Executable Code Analysis Framework) - QEMU पर आधारित एक बाइनरी विश्लेषण प्लेटफॉर्म। DroidScope अब DECAF का एक विस्तार है।
- dnSpy - .NET असेंबली संपादक, डीकंपाइलर और डीबगर।
- dotPeek - मुफ्त .NET डीकंपाइलर और असेंबली ब्राउज़र।
- Evan's Debugger (EDB) - Qt GUI के साथ एक मॉड्यूलर डीबगर।
- Fibratus - विंडोज कर्नेल की खोज और ट्रेसिंग के लिए उपकरण।
- FPort - लाइव सिस्टम में खुले TCP/IP और UDP पोर्ट की रिपोर्ट करता है और उन्हें स्वामी एप्लिकेशन से मैप करता है।
- GDB - GNU डीबगर।
नेटवर्क
नेटवर्क इंटरैक्शन का विश्लेषण करें।
- Bro - अविश्वसनीय पैमाने पर काम करने वाला प्रोटोकॉल विश्लेषक; फ़ाइल और नेटवर्क प्रोटोकॉल दोनों।
- BroYara - Bro से Yara नियमों का उपयोग करें।
- CapTipper - दुर्भावनापूर्ण HTTP ट्रैफ़िक एक्सप्लोरर।
- chopshop - प्रोटोकॉल विश्लेषण और डिकोडिंग ढांचा।
- CloudShark - पैकेट विश्लेषण और मैलवेयर ट्रैफ़िक पहचान के लिए वेब-आधारित उपकरण।
- FakeNet-NG - अगली पीढ़ी का गतिशील नेटवर्क विश्लेषण उपकरण।
- Fiddler - "वेब डीबगिंग" के लिए डिज़ाइन किया गया इंटरसेप्टिंग वेब प्रॉक्सी।
- Hale - बॉटनेट C&C मॉनिटर।
- Haka - प्रोटोकॉल का वर्णन करने और (लाइव) कैप्चर किए गए ट्रैफ़िक पर सुरक्षा नीतियां लागू करने के लिए एक ओपन सोर्स सुरक्षा-उन्मुख भाषा।
- HTTPReplay - TLS मास्टर सीक्रेट्स का उपयोग करके TLS स्ट्रीम सहित PCAP फ़ाइलों को पार्स और पढ़ने के लिए लाइब्रेरी (Cuckoo Sandbox में उपयोग किया जाता है)।
- INetSim - नेटवर्क सेवा अनुकरण, मैलवेयर लैब बनाते समय उपयोगी।
- Laika BOSS - Laika BOSS एक फ़ाइल-केंद्रित मैलवेयर विश्लेषण और घुसपैठ का पता लगाने वाली प्रणाली है।
- Malcolm - Malcolm पूर्ण पैकेट कैप्चर आर्टिफैक्ट्स (PCAP फ़ाइलें) और Zeek लॉग के लिए एक शक्तिशाली, आसानी से तैनात करने योग्य नेटवर्क ट्रैफ़िक विश्लेषण उपकरण सूट है।
- Malcom - मैलवेयर संचार विश्लेषक।
- Maltrail - एक दुर्भावनापूर्ण ट्रैफ़िक पहचान प्रणाली, जो दुर्भावनापूर्ण और/या सामान्य रूप से संदिग्ध ट्रेल्स वाली सार्वजनिक रूप से उपलब्ध (ब्लैक)लिस्ट का उपयोग करती है और एक रिपोर्टिंग और विश्लेषण इंटरफ़ेस प्रदान करती है।
- mitmproxy - चलते-फिरते नेटवर्क ट्रैफ़िक को इंटरसेप्ट करें।
- Moloch - IPv4 ट्रैफ़िक कैप्चरिंग, इंडेक्सिंग और डेटाबेस सिस्टम।
मेमोरी फोरेंसिक
मेमोरी इमेज या चल रहे सिस्टम में मैलवेयर को विच्छेदित करने के लिए उपकरण।
- BlackLight - hiberfil, pagefile, रॉ मेमोरी विश्लेषण का समर्थन करने वाला Windows/MacOS फोरेंसिक क्लाइंट।
- DAMM - Volatility पर निर्मित, मेमोरी में मैलवेयर का विभेदक विश्लेषण।
- evolve - Volatility Memory Forensics Framework के लिए वेब इंटरफ़ेस।
- FindAES - मेमोरी में AES एन्क्रिप्शन कुंजियाँ खोजें।
- inVtero.net - .NET में विकसित हाई-स्पीड मेमोरी विश्लेषण ढांचा, सभी Windows x64 का समर्थन करता है, कोड अखंडता और लेखन समर्थन शामिल है।
- Muninn - Volatility का उपयोग करके विश्लेषण के कुछ हिस्सों को स्वचालित करने और एक पठनीय रिपोर्ट बनाने की स्क्रिप्ट।
Orochi - Orochi सहयोगी फोरेंसिक मेमोरी डंप विश्लेषण के लिए एक ओपन सोर्स ढांचा है।
- Rekall - मेमोरी विश्लेषण ढांचा, 2013 में Volatility से फोर्क किया गया।
- TotalRecall - विभिन्न मैलवेयर विश्लेषण कार्यों को स्वचालित करने के लिए Volatility पर आधारित स्क्रिप्ट।
- VolDiff - मैलवेयर निष्पादन से पहले और बाद में मेमोरी इमेज पर Volatility चलाएं और परिवर्तनों की रिपोर्ट करें।
- Volatility - उन्नत मेमोरी फोरेंसिक ढांचा।
- VolUtility - Volatility Memory Analysis framework के लिए वेब इंटरफ़ेस।
- WDBGARK - WinDBG एंटी-रूटकिट एक्सटेंशन।
- WinDbg - Windows सिस्टम के लिए लाइव मेमोरी निरीक्षण और कर्नेल डीबगिंग।
विंडोज आर्टिफैक्ट्स
- AChoir - विंडोज आर्टिफैक्ट्स एकत्र करने के लिए एक लाइव घटना प्रतिक्रिया स्क्रिप्ट।
- python-evt - Windows इवेंट लॉग पार्स करने के लिए Python लाइब्रेरी।
- python-registry - रजिस्ट्री फ़ाइलों को पार्स करने के लिए Python लाइब्रेरी।
- RegRipper (GitHub) - प्लगइन-आधारित रजिस्ट्री विश्लेषण उपकरण।
भंडारण और कार्यप्रवाह
- Aleph - ओपन सोर्स मैलवेयर विश्लेषण पाइपलाइन सिस्टम।
- CRITs - थ्रेट्स में सहयोगात्मक अनुसंधान, एक मैलवेयर और खतरा भंडार।
- FAME - एक मैलवेयर विश्लेषण ढांचा जिसमें एक पाइपलाइन है जिसे कस्टम मॉड्यूल के साथ बढ़ाया जा सकता है, जो एंड-टू-एंड विश्लेषण करने के लिए श्रृंखलित और एक दूसरे के साथ बातचीत कर सकते हैं।
- Malwarehouse - मैलवेयर संग्रहीत करें, टैग करें और खोजें।
- Polichombr - एक मैलवेयर विश्लेषण प्लेटफॉर्म जो विश्लेषकों को सहयोगात्मक रूप से मैलवेयर को रिवर्स करने में मदद करने के लिए डिज़ाइन किया गया है।
- stoQ - इनपुट से आउटपुट तक और बीच की हर चीज़ के लिए व्यापक प्लगइन समर्थन के साथ वितरित सामग्री विश्लेषण ढांचा।
- Viper - विश्लेषकों और शोधकर्ताओं के लिए एक बाइनरी प्रबंधन और विश्लेषण ढांचा।
विविध
- al-khaser - अच्छे इरादों वाला एक PoC मैलवेयर जो एंटी-मैलवेयर सिस्टम को तनाव देने का लक्ष्य रखता है।
- CryptoKnight - स्वचालित क्रिप्टोग्राफ़िक एल्गोरिदम रिवर्स इंजीनियरिंग और वर्गीकरण ढांचा।
- DC3-MWCP - डिफेंस साइबर क्राइम सेंटर का मैलवेयर कॉन्फ़िगरेशन पार्सर ढांचा।
- FLARE VM - मैलवेयर विश्लेषण के लिए पूरी तरह से अनुकूलन योग्य, विंडोज-आधारित सुरक्षा वितरण।
- MalSploitBase - मैलवेयर द्वारा उपयोग किए जाने वाले एक्सप्लॉइट्स वाला डेटाबेस।
- Malware Museum - 1980 और 1990 के दशक में वितरित किए गए मैलवेयर प्रोग्रामों का संग्रह।
- Malware Organiser - बड़ी दुर्भावनापूर्ण/सौम्य फ़ाइलों को एक संगठित संरचना में व्यवस्थित करने का एक सरल उपकरण।
- Pafish - पैरानॉयड फिश, एक प्रदर्शन उपकरण जो मैलवेयर परिवारों की तरह ही सैंडबॉक्स और विश्लेषण वातावरण का पता लगाने के लिए कई तकनीकों का उपयोग करता है।
- REMnux - मैलवेयर रिवर्स इंजीनियरिंग और विश्लेषण के लिए Linux वितरण और डॉकर इमेज।
- Tsurugi Linux - DFIR जांच, मैलवेयर विश्लेषण और OSINT (ओपन सोर्स इंटेलिजेंस) गतिविधियों का समर्थन करने के लिए डिज़ाइन किया गया Linux वितरण।
- Santoku Linux - मोबाइल फोरेंसिक, मैलवेयर विश्लेषण और विश्लेषण के लिए Linux वितरण।
संसाधन
पुस्तकें
आवश्यक मैलवेयर विश्लेषण पढ़ने की सामग्री।
अन्य* APT Notes - एडवांस्ड परसिस्टेंट थ्रेट्स से संबंधित पत्रों और नोटों का एक संग्रह।
- Ember - Endgame Malware BEnchmark for Research, एक भंडार जो मशीन लर्निंग मॉडल को (पुनः) बनाना आसान बनाता है जिसका उपयोग PE फ़ाइल के लिए स्थैतिक विश्लेषण के आधार पर एक स्कोर की भविष्यवाणी करने के लिए किया जा सकता है।
- File Formats posters - सामान्यतः उपयोग किए जाने वाले फ़ाइल प्रारूपों (PE और ELF सहित) का अच्छा विज़ुअलाइज़ेशन।
- Honeynet Project - हनीपॉट उपकरण, पेपर और अन्य संसाधन।
- Kernel Mode - एक सक्रिय समुदाय जो मैलवेयर विश्लेषण और कर्नेल विकास के लिए समर्पित है।
- Malicious Software - Lenny Zeltser द्वारा मैलवेयर ब्लॉग और संसाधन।
- Malware Analysis Search - Corey Harrell से कस्टम Google खोज इंजन।
- Malware Analysis Tutorials - डॉ. Xiang Fu द्वारा मैलवेयर विश्लेषण ट्यूटोरियल, व्यावहारिक मैलवेयर विश्लेषण सीखने के लिए एक उत्कृष्ट संसाधन।
- Malware Analysis, Threat Intelligence and Reverse Engineering - प्रस्तुति जो मैलवेयर विश्लेषण, खतरा खुफिया और रिवर्स इंजीनियरिंग की अवधारणाओं का परिचय देती है। अनुभव या पूर्व ज्ञान की आवश्यकता नहीं है। लैब्स लिंक विवरण में।
- Malware Persistence - विभिन्न सूचनाओं का संग्रह जो मैलवेयर स्थायित्व पर केंद्रित है: पहचान (तकनीक), प्रतिक्रिया, कमियाँ और लॉग संग्रह (उपकरण)।
- Malware Samples and Traffic - यह ब्लॉग मैलवेयर संक्रमणों से संबंधित नेटवर्क ट्रैफ़िक पर केंद्रित है।
- Malware Search+++ Firefox एक्सटेंशन आपको कुछ सबसे लोकप्रिय मैलवेयर डेटाबेस को आसानी से खोजने की अनुमति देता है।
- Practical Malware Analysis Starter Kit - इस पैकेज में प्रैक्टिकल मैलवेयर एनालिसिस पुस्तक में संदर्भित अधिकांश सॉफ्टवेयर शामिल हैं।
- RPISEC Malware Analysis - ये रेंसलेयर पॉलिटेक्निक इंस्टीट्यूट में फॉल 2015 के दौरान मैलवेयर विश्लेषण पाठ्यक्रम में उपयोग की गई पाठ्यक्रम सामग्री हैं।
संबंधित Awesome Lists
Pull requests और सुझावों के साथ मुद्दों का स्वागत है! कृपया PR जमा करने से पहले CONTRIBUTING दिशानिर्देश पढ़ें।
धन्यवाद
यह सूची निम्नलिखित के कारण संभव हुई:
- Lenny Zeltser और अन्य योगदानकर्ता REMnux को विकसित करने के लिए, जहां मुझे इस सूची के कई उपकरण मिले;
- Michail Hale Ligh, Steven Adair, Blake Hartstein, और Mather Richard ने Malware Analyst's Cookbook लिखने के लिए, जो सूची बनाने के लिए एक बड़ी प्रेरणा थी;
- और अन्य सभी जिन्होंने pull requests भेजे या यहां जोड़ने के लिए लिंक सुझाए!