Awesome Malware Analysis 
Uma lista curada de ferramentas e recursos fantásticos de análise de malware. Inspirada por
awesome-python e
awesome-php.

Ver tradução em Chinês: 恶意软件分析大合集.md.
Coleta de Malware
Anonimizadores
Anonimizadores de tráfego web para analistas.
- Anonymouse.org - Um anonimizador web gratuito e baseado na web.
- OpenVPN - Software VPN e soluções de hospedagem.
- Privoxy - Um servidor proxy de código aberto com alguns
recursos de privacidade.
- Tor - O Onion Router, para navegar na web
sem deixar vestígios do IP do cliente.
Honeypots
Colete suas próprias amostras com armadilhas.
- Conpot - Honeypot ICS/SCADA.
- Cowrie - Honeypot SSH, baseado
no Kippo.
- DemoHunter - Honeypots distribuídos de baixa interação.
- Dionaea - Honeypot projetado para capturar malware.
- Glastopf - Honeypot de aplicação web.
- Honeyd - Crie uma honeynet virtual.
- HoneyDrive - Distribuição Linux com pacote de honeypots.
- Honeytrap - Sistema de código aberto para executar, monitorar e gerenciar honeypots.
- MHN - MHN é um servidor centralizado para gerenciamento e coleta de dados de honeypots. O MHN permite implantar sensores rapidamente e coletar dados imediatamente, visualizáveis através de uma interface web elegante.
- Mnemosyne - Um normalizador para
dados de honeypot; suporta Dionaea.
- Thug - Honeyclient de baixa interação, para
investigar sites maliciosos.
Corpora de Malware
Amostras de malware coletadas para análise.
- Clean MX - Banco de dados
em tempo real de malware e domínios maliciosos.
- Contagio - Uma coleção de amostras
recentes de malware e análises.
- Exploit Database - Amostras de exploits e
shellcode.
- Infosec - CERT-PA - Coleção e análise de amostras de malware.
- InQuest Labs - Corpus pesquisável em constante crescimento de documentos maliciosos do Microsoft.
- Javascript Mallware Collection - Coleção de quase 40.000 amostras de malware JavaScript
- Malpedia - Um recurso que fornece
identificação rápida e contexto acionável para investigações de malware.
- Malshare - Grande repositório de malware ativamente
coletado de sites maliciosos.
- Ragpicker - Coletor de malware baseado
em plugins com funcionalidades de pré-análise e relatório.
- theZoo - Amostras de malware ao vivo para
analistas.
- Tracker h3x - Agregador para rastreador de corpus de malware
e sites de download maliciosos.
- vduddu malware repo - Coleção de
vários arquivos de malware e código fonte.
- VirusBay - Repositório de malware baseado em comunidade e rede social.
- ViruSign - Banco de dados de malware detectado por
muitos programas antivírus, exceto ClamAV.
- VirusShare - Repositório de malware, requer
registro.
- VX Vault - Coleção ativa de amostras de malware.
- Zeltser's Sources - Uma lista
de fontes de amostras de malware compilada por Lenny Zeltser.
Inteligência de Ameaças Open Source
Ferramentas
Colete e analise IOCs.
- AbuseHelper - Um framework de código
aberto para receber e redistribuir feeds de abuso e inteligência de ameaças.
- AlienVault Open Threat Exchange - Compartilhe e
colabore no desenvolvimento de Inteligência de Ameaças.
- Combine - Ferramenta para coletar
indicadores de Inteligência de Ameaças de fontes públicas.
- Fileintel - Obtenha inteligência por hash de arquivo.
- Hostintel - Obtenha inteligência por host.
- IntelMQ -
Uma ferramenta para CERTs processarem dados de incidentes usando uma fila de mensagens.
- IOC Editor -
Um editor gratuito para arquivos XML de IOC.
- iocextract - Extrator avançado
de Indicadores de Compromisso (IOC), biblioteca Python e ferramenta de linha de comando.
- ioc_writer - Biblioteca Python para
trabalhar com objetos OpenIOC, da Mandiant.
- MalPipe - Mecanismo de ingestão e
processamento de Malware/IOC, que enriquece os dados coletados.
- Massive Octo Spice -
Anteriormente conhecido como CIF (Collective Intelligence Framework). Agrega IOCs
de várias listas. Curado pela
CSIRT Gadgets Foundation.
- MISP - Plataforma de Compartilhamento de
Informações de Malware curada pelo The MISP Project.
- Pulsedive - Plataforma gratuita de inteligência de ameaças orientada pela comunidade, coletando IOCs de feeds de código aberto.
- PyIOCe - Um editor Python OpenIOC.
- RiskIQ - Pesquise, conecte, marque e
compartilhe IPs e domínios. (Era PassiveTotal.)
Outros Recursos
Recursos de inteligência de ameaças e IOCs.
- Autoshun (lista) -
Plugin Snort e lista de bloqueio.
- Bambenek Consulting Feeds -
Feeds OSINT baseados em algoritmos DGA maliciosos.
- Fidelis Barncat -
Extensa base de dados de configuração de malware (é necessário solicitar acesso).
- CI Army (lista) -
Listas de bloqueio de segurança de rede.
- Critical Stack- Free Intel Market - Agregador
de inteligência gratuito com deduplicação, com mais de 90 feeds e mais de 1,2 milhão de indicadores.
- Cybercrime tracker - Rastreador ativo de múltiplos botnets.
- FireEye IOCs - Indicadores de Compromisso
compartilhados publicamente pela FireEye.
- FireHOL IP Lists - Análises para mais de 350 listas de IP
com foco em ataques, malware e abuso. Evolução, Histórico de Alterações,
Mapas de Países, Idade dos IPs listados, Política de Retenção, Sobreposições.
- HoneyDB - Coleta e agregação de dados de sensores honeypot orientada pela comunidade.
- hpfeeds - Protocolo de feed para honeypots.
- Infosec - CERT-PA lists (IPs - Domínios - URLs) - Serviço de lista de bloqueio.
- InQuest REPdb - Agregação contínua de IOCs de várias fontes de reputação abertas.
- InQuest IOCdb - Agregação contínua de IOCs de vários blogs, repositórios Github e Twitter.
- Internet Storm Center (DShield) - Diário e
banco de dados de incidentes pesquisável, com uma web.
().
Detecção e Classificação
Antivírus e outras ferramentas de identificação de malware
- AnalyzePE - Invólucro para uma
variedade de ferramentas para relatar sobre arquivos PE do Windows.
- Assemblyline - Um sistema escalável de triagem de arquivos e análise de malware que integra as melhores ferramentas da comunidade de segurança cibernética.
- BinaryAlert - Um pipeline AWS sem servidor
de código aberto que escaneia e alerta sobre arquivos enviados com base em um conjunto de
regras YARA.
- capa - Detecta capacidades em arquivos executáveis.
- chkrootkit - Detecção local de rootkits Linux.
- ClamAV - Mecanismo antivírus de código aberto.
- Detect It Easy(DiE) - Um programa para
determinar tipos de arquivos.
- Exeinfo PE - Detector de packers, compressores, informações
de unpack, ferramentas internas para exe.
- ExifTool - Leia, escreva e
edite metadados de arquivos.
- File Scanning Framework -
Solução modular e recursiva de escaneamento de arquivos.
- fn2yara - FN2Yara é uma ferramenta para gerar
assinaturas Yara para corresponder funções (código) em um programa executável.
- Generic File Parser - Um analisador de biblioteca única para extrair meta-informações, análise estática e detectar macros dentro dos arquivos.
- hashdeep - Calcule hashes de digestão com
uma variedade de algoritmos.
- HashCheck - Extensão do shell do Windows
para calcular hashes com uma variedade de algoritmos.
- Loki - Scanner baseado em host para IOCs.
- Malfunction - Cataloga e
compara malware no nível de função.
Scanners Online e Sandboxes
Scanners multi-AV baseados na web e sandboxes de malware para análise automatizada.* anlyz.io - Sandbox online.
- any.run - Sandbox interativo online.
- AndroTotal - Análise online gratuita de APKs
contra vários aplicativos antivírus móveis.
- BoomBox - Implantação automática do laboratório
de malware Cuckoo Sandbox usando Packer e Vagrant.
- Cryptam - Analise documentos suspeitos do Office.
- Cuckoo Sandbox - Sandbox de código aberto, auto-hospedado
e sistema de análise automatizada.
- cuckoo-modified - Versão
modificada do Cuckoo Sandbox lançada sob a GPL. Não mesclada upstream devido a
preocupações legais do autor.
- cuckoo-modified-api - Uma
API Python usada para controlar uma sandbox cuckoo-modified.
- DeepViz - Analisador de arquivos multi-formato com
classificação por aprendizado de máquina.
- detux - Uma sandbox desenvolvida para fazer
análise de tráfego de malwares Linux e capturar IOCs.
- DRAKVUF - Sistema de análise dinâmica de malware.
- filescan.io - Análise estática de malware, emulação de VBA/Powershell/VBS/JS
- firmware.re - Descompacta, escaneia e analisa quase qualquer
pacote de firmware.
- HaboMalHunter - Uma Ferramenta de Análise
Automatizada de Malware para Arquivos ELF Linux.
- Hybrid Analysis - Ferramenta de análise de malware
online, alimentada pelo VxSandbox.
- Intezer - Detecta, analisa e categoriza malware
identificando reutilização de código e similaridades de código.
- IRMA - Uma plataforma de análise assíncrona e personalizável
para arquivos suspeitos.
- Joe Sandbox - Análise profunda de malware com Joe Sandbox.
Análise de Domínio
Inspecione domínios e endereços IP.
- AbuseIPDB - AbuseIPDB é um projeto dedicado
a ajudar a combater a propagação de hackers, spammers e atividades abusivas na internet.
- badips.com - Serviço de lista negra de IP baseado na comunidade.
- boomerang - Uma ferramenta projetada
para captura consistente e segura de recursos web fora da rede.
- Cymon - Rastreador de inteligência de ameaças, com pesquisa de IP/domínio/hash.
- Desenmascara.me - Ferramenta de um clique para recuperar o
máximo de metadados possível de um site e avaliar sua reputação.
- Dig - Ferramentas online gratuitas de dig e
outras ferramentas de rede.
- dnstwist - Motor de permutação de nomes de domínio
para detectar typosquatting, phishing e espionagem corporativa.
- IPinfo - Obtenha informações
sobre um IP ou domínio pesquisando recursos online.
- Machinae - Ferramenta OSINT para
coletar informações sobre URLs, IPs ou hashes. Similar ao Automator.
- mailchecker - Biblioteca de detecção
de e-mail temporário multilíngue.
- MaltegoVT - Transformação do Maltego
para a API do VirusTotal. Permite pesquisa de domínio/IP e busca de hashes
de arquivos e relatórios de varredura.
- Multi rbl - Múltiplas listas negras DNS e pesquisa
reversa DNS confirmada em mais de 300 RBLs.
- NormShield Services - Serviços de API gratuitos
para detectar possíveis domínios de phishing, endereços IP em lista negra e contas
violadas.
- PhishStats - Estatísticas de Phishing com pesquisa por
IP, domínio e título do site
- Spyse - subdomínios, whois, domínios relacionados, DNS, hosts AS, informações SSL/TLS,
- SecurityTrails - WHOIS histórico e atual,
registros DNS históricos e atuais, domínios semelhantes, informações de certificado
e outras ferramentas e APIs relacionadas a domínio e IP.
Malware de Navegador
Analise URLs maliciosas. Veja também as seções análise de domínio e
documentos e shellcode.
- Bytecode Viewer - Combina
vários visualizadores e descompiladores de bytecode Java em uma ferramenta,
incluindo suporte a APK/DEX.
- Firebug - Extensão do Firefox para desenvolvimento web.
- Java Decompiler - Descompile e inspecione aplicativos Java.
- Java IDX Parser - Analisa
arquivos de cache IDX do Java.
- JSDetox - Ferramenta
de análise de malware JavaScript.
- jsunpack-n - Um descompactador
JavaScript que emula funcionalidades do navegador.
- Krakatau - Descompilador,
montador e desmontador Java.
- Malzilla - Analise páginas web maliciosas.
- RABCDAsm - Um "Desmontador Robusto
de Bytecode ActionScript."
- SWF Investigator -
Análise estática e dinâmica de aplicativos SWF.
- swftools - Ferramentas para trabalhar com arquivos
Adobe Flash.
- xxxswf - Um
script Python para analisar arquivos Flash.
Documentos e Shellcode
Analise JS malicioso e shellcode de PDFs e documentos do Office. Veja também
a seção malware de navegador.
- AnalyzePDF - Uma ferramenta para
analisar PDFs e tentar determinar se são maliciosos.
- box-js - Uma ferramenta para estudar malware
JavaScript, com suporte a JScript/WScript e emulação ActiveX.
- diStorm - Desmontador para analisar
shellcode malicioso.
- InQuest Deep File Inspection - Envie iscas comuns de malware para Inspeção Profunda de Arquivos e análise heurística.
- JS Beautifier - Descompactação e desofuscação de JavaScript.
- libemu - Biblioteca e ferramentas para emulação
de shellcode x86.
- malpdfobj - Desconstrua PDFs maliciosos
em uma representação JSON.
- OfficeMalScanner - Escaneie por
vestígios maliciosos em documentos do MS Office.
- olevba - Um script para analisar
documentos OLE e OpenXML e extrair informações úteis.
- Origami PDF - Uma ferramenta para
analisar PDFs maliciosos e muito mais.
- PDF Tools - pdfid,
pdf-parser e muito mais de Didier Stevens.
- PDF X-Ray Lite - Uma ferramenta de análise
de PDF, a versão sem backend do PDF X-RAY.
- peepdf - Ferramenta
Python para explorar PDFs possivelmente maliciosos.
- QuickSand - QuickSand é um framework compacto em C
para analisar documentos suspeitos de malware, identificar exploits em streams de diferentes
codificações e localizar e extrair executáveis incorporados.
- Spidermonkey -
Motor JavaScript da Mozilla, para depurar JS malicioso.
Para extrair arquivos de imagens de disco e memória.
- bulk_extractor - Ferramenta rápida
de extração de arquivos.
- EVTXtract - Extraia arquivos
de Log de Eventos do Windows a partir de dados binários brutos.
- Foremost - Ferramenta de extração de arquivos
projetada pela Força Aérea dos EUA.
- hachoir3 - Hachoir é uma biblioteca Python
para visualizar e editar um fluxo binário campo por campo.
- Scalpel - Outra ferramenta de extração
de dados.
- SFlock - Extração/descompactação
de arquivos aninhados (usado no Cuckoo Sandbox).
Desofuscação
Reverta XOR e outros métodos de ofuscação de código.
- Balbuzard - Uma ferramenta
de análise de malware para reverter ofuscação (XOR, ROL, etc.) e muito mais.
- de4dot - Desofuscador e descompactador
.NET.
- ex_pe_xor
& iheartxor -
Duas ferramentas de Alexander Hanel para trabalhar com arquivos codificados
com XOR de um byte.
- FLOSS - O FireEye Labs Obfuscated
String Solver usa técnicas avançadas de análise estática para automaticamente
desofuscar strings de binários de malware.
- NoMoreXOR - Adivinhe uma chave XOR
de 256 bytes usando análise de frequência.
- PackerAttacker - Um extrator
genérico de código oculto para malware Windows.
- PyInstaller Extractor -
Um script Python para extrair o conteúdo de um arquivo executável Windows gerado
pelo PyInstaller. O conteúdo do arquivo pyz (geralmente arquivos pyc) presente
dentro do executável também é extraído e corrigido automaticamente para que um
descompilador de bytecode Python o reconheça.
- uncompyle6 - Um descompilador
de bytecode Python multi-versão. Traduz bytecode Python de volta para código
fonte Python equivalente.
- un{i}packer - Descompactador automático
e independente de plataforma para binários Windows baseado em emulação.
- unpacker - Descompactador automatizado
de malware para malware Windows baseado em WinAppDbg.
- unxor - Adivinhe chaves XOR usando
ataques de texto claro conhecido.
- VirtualDeobfuscator -
Ferramenta de engenharia reversa para wrappers de virtualização.
- XORBruteForcer -
Um script Python para força bruta de chaves XOR de um byte.
- XORSearch & XORStrings -
Um par de programas de Didier Stevens para encontrar dados XORed.
Depuração e Engenharia Reversa
Desmontadores, depuradores e outras ferramentas de análise estática e dinâmica.* angr - Framework de análise binária independente de plataforma desenvolvido no Seclab da UCSB.
- bamfdetect - Identifica e extrai informações de bots e outros malwares.
- BAP - Framework de análise binária multiplataforma e open source (MIT) desenvolvido no Cylab da CMU.
- BARF - Framework multiplataforma e open source de Análise Binária e Engenharia Reversa.
- binnavi - IDE de análise binária para engenharia reversa baseada em visualização de grafos.
- Binary ninja - Uma plataforma de engenharia reversa que é uma alternativa ao IDA.
- Binwalk - Ferramenta de análise de firmware.
- BluePill - Framework para executar e depurar malware evasivo e executáveis protegidos.
- Capstone - Framework de desmontagem para análise binária e engenharia reversa, com suporte a várias arquiteturas e ligações em várias linguagens.
- codebro - Navegador de código baseado na web usando clang para fornecer análise básica de código.
- Cutter - Interface gráfica para Radare2.
- DECAF (Dynamic Executable Code Analysis Framework) - Uma plataforma de análise binária baseada no QEMU. DroidScope é agora uma extensão do DECAF.
- dnSpy - Editor, descompilador e depurador de assemblies .NET.
- dotPeek - Descompilador .NET gratuito e Navegador de Assemblies.
- Evan's Debugger (EDB) - Um depurador modular com interface gráfica Qt.
- Fibratus - Ferramenta para exploração e rastreamento do kernel do Windows.
- FPort - Relata portas TCP/IP e UDP abertas em um sistema ativo e as mapeia para o aplicativo proprietário.
Rede
Analise interações de rede.
- Bro - Analisador de protocolo que opera em escala incrível; tanto arquivos quanto protocolos de rede.
- BroYara - Use regras Yara a partir do Bro.
- CapTipper - Explorador de tráfego HTTP malicioso.
- chopshop - Framework de análise e decodificação de protocolos.
- CloudShark - Ferramenta baseada na web para análise de pacotes e detecção de tráfego de malware.
- FakeNet-NG - Ferramenta de análise de rede dinâmica de próxima geração.
- Fiddler - Proxy web de interceptação projetado para "depuração web".
- Hale - Monitor de C&C de botnet.
- Haka - Uma linguagem open source orientada à segurança para descrever protocolos e aplicar políticas de segurança em tráfego capturado (ao vivo).
- HTTPReplay - Biblioteca para analisar e ler arquivos PCAP, incluindo fluxos TLS usando Chaves Mestras TLS (usada no Cuckoo Sandbox).
- INetSim - Emulação de serviços de rede, útil ao construir um laboratório de malware.
- Laika BOSS - Laika BOSS é um sistema de análise de malware e detecção de intrusão focado em arquivos.
- Malcolm - Malcolm é um conjunto de ferramentas poderoso e facilmente implantável para análise de tráfego de rede, para artefatos de captura de pacotes completos (arquivos PCAP) e logs do Zeek.
- Malcom - Analisador de Comunicações de Malware.
- Maltrail - Um sistema de detecção de tráfego malicioso, utilizando listas (negras) publicamente disponíveis contendo rastros maliciosos e/ou geralmente suspeitos e apresentando uma interface de relatórios e análise.
- mitmproxy - Intercepte tráfego de rede em tempo real.
Forense de Memória
Ferramentas para dissecar malware em imagens de memória ou sistemas em execução.
- BlackLight - Cliente forense Windows/MacOS suportando análise de hiberfil, pagefile e memória bruta.
- DAMM - Análise Diferencial de Malware na Memória, construído sobre o Volatility.
- evolve - Interface web para o Framework de Forense de Memória Volatility.
- FindAES - Encontre chaves de criptografia AES na memória.
- inVtero.net - Framework de análise de memória de alta velocidade desenvolvido em .NET suporta todo Windows x64, inclui integridade de código e suporte a escrita.
- Muninn - Um script para automatizar partes da análise usando Volatility e criar um relatório legível.
- Orochi - Orochi é um framework open source para análise colaborativa forense de despejos de memória.
- Rekall - Framework de análise de memória, bifurcado do Volatility em 2013.
- TotalRecall - Script baseado no Volatility para automatizar várias tarefas de análise de malware.
- VolDiff - Execute o Volatility em imagens de memória antes e depois da execução do malware e relate mudanças.
- Volatility - Framework avançado de forense de memória.
- VolUtility - Interface web para o Framework de Análise de Memória Volatility.
- WDBGARK - Extensão WinDBG Anti-RootKit.
- WinDbg - Inspeção de memória ao vivo e depuração de kernel para sistemas Windows.
Artefatos do Windows
- AChoir - Um script de resposta a incidentes ao vivo para coletar artefatos do Windows.
- python-evt - Biblioteca Python para analisar Logs de Eventos do Windows.
- python-registry - Biblioteca Python para analisar arquivos de registro.
- RegRipper (GitHub) - Ferramenta de análise de registro baseada em plugins.
Armazenamento e Fluxo de Trabalho
- Aleph - Sistema de Pipeline de Análise de Malware Open Source.
- CRITs - Pesquisa Colaborativa em Ameaças, um repositório de malware e ameaças.
- FAME - Um framework de análise de malware que apresenta um pipeline que pode ser estendido com módulos personalizados, que podem ser encadeados e interagir entre si para realizar análise ponta a ponta.
- Malwarehouse - Armazene, etiquete e pesquise malware.
- Polichombr - Uma plataforma de análise de malware projetada para ajudar analistas a reverter malwares colaborativamente.
- stoQ - Framework de análise de conteúdo distribuído com suporte extensivo a plugins, desde a entrada até a saída, e tudo no meio.
- Viper - Um framework de gerenciamento e análise binária para analistas e pesquisadores.
Diversos
- al-khaser - Um PoC de malware com boas intenções que visa estressar sistemas anti-malware.
- CryptoKnight - Framework automatizado de engenharia reversa e classificação de algoritmos criptográficos.
- DC3-MWCP - O Framework de Analisador de Configuração de Malware do Centro de Crimes Cibernéticos de Defesa.
- FLARE VM - Uma distribuição de segurança totalmente personalizável, baseada em Windows, para análise de malware.
- MalSploitBase - Um banco de dados contendo exploits usados por malware.
- Malware Museum - Coleção de programas de malware que foram distribuídos nas décadas de 1980 e 1990.
- Malware Organiser - Uma ferramenta simples para organizar grandes arquivos maliciosos/benignos em uma estrutura organizada.
- Pafish - Paranoid Fish, uma ferramenta de demonstração que emprega várias técnicas para detectar sandboxes e ambientes de análise da mesma forma que famílias de malware fazem.
- REMnux - Distribuição Linux e imagens Docker para engenharia reversa e análise de malware.
- Tsurugi Linux - Distribuição Linux projetada para apoiar suas investigações DFIR, análise de malware e atividades de OSINT (Inteligência de Fontes Abertas).
- Santoku Linux - Distribuição Linux para forense móvel, análise de malware e OSINT.
Recursos
Livros
Material de leitura essencial sobre análise de malware.
Outros* APT Notes - Uma coleção de artigos
e notas relacionados a Ameaças Persistentes Avançadas.
- Ember - Endgame Malware BEnchmark for Research,
um repositório que facilita (re)criar um modelo de aprendizado de máquina que pode ser usado
para prever uma pontuação para um arquivo PE com base em análise estática.
- File Formats posters - Boa visualização
de formatos de arquivo comumente usados (incluindo PE e ELF).
- Honeynet Project - Ferramentas honeypot, artigos e
outros recursos.
- Kernel Mode - Uma comunidade ativa
dedicada à análise de malware e desenvolvimento de kernel.
- Malicious Software - Blog de malware
e recursos por Lenny Zeltser.
- Malware Analysis Search -
Mecanismo de busca personalizado do Google de Corey Harrell.
- Malware Analysis Tutorials -
Os Tutoriais de Análise de Malware do Dr. Xiang Fu, um ótimo recurso para aprender
análise prática de malware.
- Malware Analysis, Threat Intelligence and Reverse Engineering -
Apresentação introduzindo os conceitos de análise de malware, inteligência de ameaças
e engenharia reversa. Experiência ou conhecimento prévio não é necessário. Link para laboratórios
na descrição.
- Malware Persistence - Coleção
de várias informações focadas em persistência de malware: detecção (técnicas),
resposta, armadilhas e coleta de logs (ferramentas).
- Malware Samples and Traffic - Este
blog foca em tráfego de rede relacionado a infecções por malware.
- Malware Search+++ Extensão do Firefox permite
pesquisar facilmente alguns dos bancos de dados de malware mais populares
- Practical Malware Analysis Starter Kit -
Este pacote contém a maior parte do software referenciado no livro Practical Malware
Analysis.
Pull requests e issues com sugestões são bem-vindos! Por favor, leia as
diretrizes de CONTRIBUTING antes de enviar um PR.
Agradecimentos
Esta lista foi possível graças a:
- Lenny Zeltser e outros contribuidores por desenvolverem o REMnux, onde
encontrei muitas das ferramentas desta lista;
- Michail Hale Ligh, Steven Adair, Blake Hartstein e Mather Richard por
escreverem o Malware Analyst's Cookbook, que foi uma grande inspiração para
criar a lista;
- E todos os outros que enviaram pull requests ou sugeriram links para adicionar aqui!
Obrigado!