Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-malware-analysis — Defund the Police. | Kitploit
Ferramentas/GitHubGitHub/rshipp/awesome-malware-analysis
Forensia de MemóriaAnálise de VulnerabilidadesEngenharia ReversaAnálise ForenseColeta de InformaçõesSegurança de RedeAnálise de MalwareInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesRecursos Curados
14.1k2.7k51há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Trilhas e Cursos
Top em Recursos Curados nº9
Top em Aprendizado e Educação nº10
Top em Trilhas e Cursos nº14
Top em Papers e Pesquisa nº13
GitHubrshipp/awesome-malware-analysis

awesome-malware-analysis

Defund the Police.

Ver RepositórioSite

Awesome Malware Analysis Awesome

Uma lista curada de ferramentas e recursos fantásticos de análise de malware. Inspirada por awesome-python e awesome-php.

Drop ICE

  • Coleta de Malware
    • Anonimizadores
    • Honeypots
    • Corpora de Malware
  • Inteligência de Ameaças Open Source
    • Ferramentas
    • Outros Recursos
  • Detecção e Classificação
  • Scanners Online e Sandboxes
  • Análise de Domínio
  • Malware de Navegador
  • Documentos e Shellcode
  • File Carving
  • Desofuscação
  • Depuração e Engenharia Reversa
  • Rede
  • Análise de Memória Forense
  • Artefatos do Windows
  • Armazenamento e Fluxo de Trabalho
  • Diversos
  • Recursos
    • Livros
    • Outros
  • Listas Relacionadas do Awesome
  • Contribuindo
  • Agradecimentos

Ver tradução em Chinês: 恶意软件分析大合集.md.


Coleta de Malware

Anonimizadores

Anonimizadores de tráfego web para analistas.

  • Anonymouse.org - Um anonimizador web gratuito e baseado na web.
  • OpenVPN - Software VPN e soluções de hospedagem.
  • Privoxy - Um servidor proxy de código aberto com alguns recursos de privacidade.
  • Tor - O Onion Router, para navegar na web sem deixar vestígios do IP do cliente.

Honeypots

Colete suas próprias amostras com armadilhas.

  • Conpot - Honeypot ICS/SCADA.
  • Cowrie - Honeypot SSH, baseado no Kippo.
  • DemoHunter - Honeypots distribuídos de baixa interação.
  • Dionaea - Honeypot projetado para capturar malware.
  • Glastopf - Honeypot de aplicação web.
  • Honeyd - Crie uma honeynet virtual.
  • HoneyDrive - Distribuição Linux com pacote de honeypots.
  • Honeytrap - Sistema de código aberto para executar, monitorar e gerenciar honeypots.
  • MHN - MHN é um servidor centralizado para gerenciamento e coleta de dados de honeypots. O MHN permite implantar sensores rapidamente e coletar dados imediatamente, visualizáveis através de uma interface web elegante.
  • Mnemosyne - Um normalizador para dados de honeypot; suporta Dionaea.
  • Thug - Honeyclient de baixa interação, para investigar sites maliciosos.

Corpora de Malware

Amostras de malware coletadas para análise.

  • Clean MX - Banco de dados em tempo real de malware e domínios maliciosos.
  • Contagio - Uma coleção de amostras recentes de malware e análises.
  • Exploit Database - Amostras de exploits e shellcode.
  • Infosec - CERT-PA - Coleção e análise de amostras de malware.
  • InQuest Labs - Corpus pesquisável em constante crescimento de documentos maliciosos do Microsoft.
  • Javascript Mallware Collection - Coleção de quase 40.000 amostras de malware JavaScript
  • Malpedia - Um recurso que fornece identificação rápida e contexto acionável para investigações de malware.
  • Malshare - Grande repositório de malware ativamente coletado de sites maliciosos.
  • Ragpicker - Coletor de malware baseado em plugins com funcionalidades de pré-análise e relatório.
  • theZoo - Amostras de malware ao vivo para analistas.
  • Tracker h3x - Agregador para rastreador de corpus de malware e sites de download maliciosos.
  • vduddu malware repo - Coleção de vários arquivos de malware e código fonte.
  • VirusBay - Repositório de malware baseado em comunidade e rede social.
  • ViruSign - Banco de dados de malware detectado por muitos programas antivírus, exceto ClamAV.
  • VirusShare - Repositório de malware, requer registro.
  • VX Vault - Coleção ativa de amostras de malware.
  • Zeltser's Sources - Uma lista de fontes de amostras de malware compilada por Lenny Zeltser.

Inteligência de Ameaças Open Source

Ferramentas

Colete e analise IOCs.

  • AbuseHelper - Um framework de código aberto para receber e redistribuir feeds de abuso e inteligência de ameaças.
  • AlienVault Open Threat Exchange - Compartilhe e colabore no desenvolvimento de Inteligência de Ameaças.
  • Combine - Ferramenta para coletar indicadores de Inteligência de Ameaças de fontes públicas.
  • Fileintel - Obtenha inteligência por hash de arquivo.
  • Hostintel - Obtenha inteligência por host.
  • IntelMQ - Uma ferramenta para CERTs processarem dados de incidentes usando uma fila de mensagens.
  • IOC Editor - Um editor gratuito para arquivos XML de IOC.
  • iocextract - Extrator avançado de Indicadores de Compromisso (IOC), biblioteca Python e ferramenta de linha de comando.
  • ioc_writer - Biblioteca Python para trabalhar com objetos OpenIOC, da Mandiant.
  • MalPipe - Mecanismo de ingestão e processamento de Malware/IOC, que enriquece os dados coletados.
  • Massive Octo Spice - Anteriormente conhecido como CIF (Collective Intelligence Framework). Agrega IOCs de várias listas. Curado pela CSIRT Gadgets Foundation.
  • MISP - Plataforma de Compartilhamento de Informações de Malware curada pelo The MISP Project.
  • Pulsedive - Plataforma gratuita de inteligência de ameaças orientada pela comunidade, coletando IOCs de feeds de código aberto.
  • PyIOCe - Um editor Python OpenIOC.
  • RiskIQ - Pesquise, conecte, marque e compartilhe IPs e domínios. (Era PassiveTotal.)

Outros Recursos

Recursos de inteligência de ameaças e IOCs.

  • Autoshun (lista) - Plugin Snort e lista de bloqueio.
  • Bambenek Consulting Feeds - Feeds OSINT baseados em algoritmos DGA maliciosos.
  • Fidelis Barncat - Extensa base de dados de configuração de malware (é necessário solicitar acesso).
  • CI Army (lista) - Listas de bloqueio de segurança de rede.
  • Critical Stack- Free Intel Market - Agregador de inteligência gratuito com deduplicação, com mais de 90 feeds e mais de 1,2 milhão de indicadores.
  • Cybercrime tracker - Rastreador ativo de múltiplos botnets.
  • FireEye IOCs - Indicadores de Compromisso compartilhados publicamente pela FireEye.
  • FireHOL IP Lists - Análises para mais de 350 listas de IP com foco em ataques, malware e abuso. Evolução, Histórico de Alterações, Mapas de Países, Idade dos IPs listados, Política de Retenção, Sobreposições.
  • HoneyDB - Coleta e agregação de dados de sensores honeypot orientada pela comunidade.
  • hpfeeds - Protocolo de feed para honeypots.
  • Infosec - CERT-PA lists (IPs - Domínios - URLs) - Serviço de lista de bloqueio.
  • InQuest REPdb - Agregação contínua de IOCs de várias fontes de reputação abertas.
  • InQuest IOCdb - Agregação contínua de IOCs de vários blogs, repositórios Github e Twitter.
  • Internet Storm Center (DShield) - Diário e banco de dados de incidentes pesquisável, com uma web. ().

Detecção e Classificação

Antivírus e outras ferramentas de identificação de malware

  • AnalyzePE - Invólucro para uma variedade de ferramentas para relatar sobre arquivos PE do Windows.
  • Assemblyline - Um sistema escalável de triagem de arquivos e análise de malware que integra as melhores ferramentas da comunidade de segurança cibernética.
  • BinaryAlert - Um pipeline AWS sem servidor de código aberto que escaneia e alerta sobre arquivos enviados com base em um conjunto de regras YARA.
  • capa - Detecta capacidades em arquivos executáveis.
  • chkrootkit - Detecção local de rootkits Linux.
  • ClamAV - Mecanismo antivírus de código aberto.
  • Detect It Easy(DiE) - Um programa para determinar tipos de arquivos.
  • Exeinfo PE - Detector de packers, compressores, informações de unpack, ferramentas internas para exe.
  • ExifTool - Leia, escreva e edite metadados de arquivos.
  • File Scanning Framework - Solução modular e recursiva de escaneamento de arquivos.
  • fn2yara - FN2Yara é uma ferramenta para gerar assinaturas Yara para corresponder funções (código) em um programa executável.
  • Generic File Parser - Um analisador de biblioteca única para extrair meta-informações, análise estática e detectar macros dentro dos arquivos.
  • hashdeep - Calcule hashes de digestão com uma variedade de algoritmos.
  • HashCheck - Extensão do shell do Windows para calcular hashes com uma variedade de algoritmos.
  • Loki - Scanner baseado em host para IOCs.
  • Malfunction - Cataloga e compara malware no nível de função.

Scanners Online e Sandboxes

Scanners multi-AV baseados na web e sandboxes de malware para análise automatizada.* anlyz.io - Sandbox online.

  • any.run - Sandbox interativo online.
  • AndroTotal - Análise online gratuita de APKs contra vários aplicativos antivírus móveis.
  • BoomBox - Implantação automática do laboratório de malware Cuckoo Sandbox usando Packer e Vagrant.
  • Cryptam - Analise documentos suspeitos do Office.
  • Cuckoo Sandbox - Sandbox de código aberto, auto-hospedado e sistema de análise automatizada.
  • cuckoo-modified - Versão modificada do Cuckoo Sandbox lançada sob a GPL. Não mesclada upstream devido a preocupações legais do autor.
  • cuckoo-modified-api - Uma API Python usada para controlar uma sandbox cuckoo-modified.
  • DeepViz - Analisador de arquivos multi-formato com classificação por aprendizado de máquina.
  • detux - Uma sandbox desenvolvida para fazer análise de tráfego de malwares Linux e capturar IOCs.
  • DRAKVUF - Sistema de análise dinâmica de malware.
  • filescan.io - Análise estática de malware, emulação de VBA/Powershell/VBS/JS
  • firmware.re - Descompacta, escaneia e analisa quase qualquer pacote de firmware.
  • HaboMalHunter - Uma Ferramenta de Análise Automatizada de Malware para Arquivos ELF Linux.
  • Hybrid Analysis - Ferramenta de análise de malware online, alimentada pelo VxSandbox.
  • Intezer - Detecta, analisa e categoriza malware identificando reutilização de código e similaridades de código.
  • IRMA - Uma plataforma de análise assíncrona e personalizável para arquivos suspeitos.
  • Joe Sandbox - Análise profunda de malware com Joe Sandbox.

Análise de Domínio

Inspecione domínios e endereços IP.

  • AbuseIPDB - AbuseIPDB é um projeto dedicado a ajudar a combater a propagação de hackers, spammers e atividades abusivas na internet.
  • badips.com - Serviço de lista negra de IP baseado na comunidade.
  • boomerang - Uma ferramenta projetada para captura consistente e segura de recursos web fora da rede.
  • Cymon - Rastreador de inteligência de ameaças, com pesquisa de IP/domínio/hash.
  • Desenmascara.me - Ferramenta de um clique para recuperar o máximo de metadados possível de um site e avaliar sua reputação.
  • Dig - Ferramentas online gratuitas de dig e outras ferramentas de rede.
  • dnstwist - Motor de permutação de nomes de domínio para detectar typosquatting, phishing e espionagem corporativa.
  • IPinfo - Obtenha informações sobre um IP ou domínio pesquisando recursos online.
  • Machinae - Ferramenta OSINT para coletar informações sobre URLs, IPs ou hashes. Similar ao Automator.
  • mailchecker - Biblioteca de detecção de e-mail temporário multilíngue.
  • MaltegoVT - Transformação do Maltego para a API do VirusTotal. Permite pesquisa de domínio/IP e busca de hashes de arquivos e relatórios de varredura.
  • Multi rbl - Múltiplas listas negras DNS e pesquisa reversa DNS confirmada em mais de 300 RBLs.
  • NormShield Services - Serviços de API gratuitos para detectar possíveis domínios de phishing, endereços IP em lista negra e contas violadas.
  • PhishStats - Estatísticas de Phishing com pesquisa por IP, domínio e título do site
  • Spyse - subdomínios, whois, domínios relacionados, DNS, hosts AS, informações SSL/TLS,
  • SecurityTrails - WHOIS histórico e atual, registros DNS históricos e atuais, domínios semelhantes, informações de certificado e outras ferramentas e APIs relacionadas a domínio e IP.

Malware de Navegador

Analise URLs maliciosas. Veja também as seções análise de domínio e documentos e shellcode.

  • Bytecode Viewer - Combina vários visualizadores e descompiladores de bytecode Java em uma ferramenta, incluindo suporte a APK/DEX.
  • Firebug - Extensão do Firefox para desenvolvimento web.
  • Java Decompiler - Descompile e inspecione aplicativos Java.
  • Java IDX Parser - Analisa arquivos de cache IDX do Java.
  • JSDetox - Ferramenta de análise de malware JavaScript.
  • jsunpack-n - Um descompactador JavaScript que emula funcionalidades do navegador.
  • Krakatau - Descompilador, montador e desmontador Java.
  • Malzilla - Analise páginas web maliciosas.
  • RABCDAsm - Um "Desmontador Robusto de Bytecode ActionScript."
  • SWF Investigator - Análise estática e dinâmica de aplicativos SWF.
  • swftools - Ferramentas para trabalhar com arquivos Adobe Flash.
  • xxxswf - Um script Python para analisar arquivos Flash.

Documentos e Shellcode

Analise JS malicioso e shellcode de PDFs e documentos do Office. Veja também a seção malware de navegador.

  • AnalyzePDF - Uma ferramenta para analisar PDFs e tentar determinar se são maliciosos.
  • box-js - Uma ferramenta para estudar malware JavaScript, com suporte a JScript/WScript e emulação ActiveX.
  • diStorm - Desmontador para analisar shellcode malicioso.
  • InQuest Deep File Inspection - Envie iscas comuns de malware para Inspeção Profunda de Arquivos e análise heurística.
  • JS Beautifier - Descompactação e desofuscação de JavaScript.
  • libemu - Biblioteca e ferramentas para emulação de shellcode x86.
  • malpdfobj - Desconstrua PDFs maliciosos em uma representação JSON.
  • OfficeMalScanner - Escaneie por vestígios maliciosos em documentos do MS Office.
  • olevba - Um script para analisar documentos OLE e OpenXML e extrair informações úteis.
  • Origami PDF - Uma ferramenta para analisar PDFs maliciosos e muito mais.
  • PDF Tools - pdfid, pdf-parser e muito mais de Didier Stevens.
  • PDF X-Ray Lite - Uma ferramenta de análise de PDF, a versão sem backend do PDF X-RAY.
  • peepdf - Ferramenta Python para explorar PDFs possivelmente maliciosos.
  • QuickSand - QuickSand é um framework compacto em C para analisar documentos suspeitos de malware, identificar exploits em streams de diferentes codificações e localizar e extrair executáveis incorporados.
  • Spidermonkey - Motor JavaScript da Mozilla, para depurar JS malicioso.

Extração de Arquivos

Para extrair arquivos de imagens de disco e memória.

  • bulk_extractor - Ferramenta rápida de extração de arquivos.
  • EVTXtract - Extraia arquivos de Log de Eventos do Windows a partir de dados binários brutos.
  • Foremost - Ferramenta de extração de arquivos projetada pela Força Aérea dos EUA.
  • hachoir3 - Hachoir é uma biblioteca Python para visualizar e editar um fluxo binário campo por campo.
  • Scalpel - Outra ferramenta de extração de dados.
  • SFlock - Extração/descompactação de arquivos aninhados (usado no Cuckoo Sandbox).

Desofuscação

Reverta XOR e outros métodos de ofuscação de código.

  • Balbuzard - Uma ferramenta de análise de malware para reverter ofuscação (XOR, ROL, etc.) e muito mais.
  • de4dot - Desofuscador e descompactador .NET.
  • ex_pe_xor & iheartxor - Duas ferramentas de Alexander Hanel para trabalhar com arquivos codificados com XOR de um byte.
  • FLOSS - O FireEye Labs Obfuscated String Solver usa técnicas avançadas de análise estática para automaticamente desofuscar strings de binários de malware.
  • NoMoreXOR - Adivinhe uma chave XOR de 256 bytes usando análise de frequência.
  • PackerAttacker - Um extrator genérico de código oculto para malware Windows.
  • PyInstaller Extractor - Um script Python para extrair o conteúdo de um arquivo executável Windows gerado pelo PyInstaller. O conteúdo do arquivo pyz (geralmente arquivos pyc) presente dentro do executável também é extraído e corrigido automaticamente para que um descompilador de bytecode Python o reconheça.
  • uncompyle6 - Um descompilador de bytecode Python multi-versão. Traduz bytecode Python de volta para código fonte Python equivalente.
  • un{i}packer - Descompactador automático e independente de plataforma para binários Windows baseado em emulação.
  • unpacker - Descompactador automatizado de malware para malware Windows baseado em WinAppDbg.
  • unxor - Adivinhe chaves XOR usando ataques de texto claro conhecido.
  • VirtualDeobfuscator - Ferramenta de engenharia reversa para wrappers de virtualização.
  • XORBruteForcer - Um script Python para força bruta de chaves XOR de um byte.
  • XORSearch & XORStrings - Um par de programas de Didier Stevens para encontrar dados XORed.

Depuração e Engenharia Reversa

Desmontadores, depuradores e outras ferramentas de análise estática e dinâmica.* angr - Framework de análise binária independente de plataforma desenvolvido no Seclab da UCSB.

  • bamfdetect - Identifica e extrai informações de bots e outros malwares.
  • BAP - Framework de análise binária multiplataforma e open source (MIT) desenvolvido no Cylab da CMU.
  • BARF - Framework multiplataforma e open source de Análise Binária e Engenharia Reversa.
  • binnavi - IDE de análise binária para engenharia reversa baseada em visualização de grafos.
  • Binary ninja - Uma plataforma de engenharia reversa que é uma alternativa ao IDA.
  • Binwalk - Ferramenta de análise de firmware.
  • BluePill - Framework para executar e depurar malware evasivo e executáveis protegidos.
  • Capstone - Framework de desmontagem para análise binária e engenharia reversa, com suporte a várias arquiteturas e ligações em várias linguagens.
  • codebro - Navegador de código baseado na web usando clang para fornecer análise básica de código.
  • Cutter - Interface gráfica para Radare2.
  • DECAF (Dynamic Executable Code Analysis Framework) - Uma plataforma de análise binária baseada no QEMU. DroidScope é agora uma extensão do DECAF.
  • dnSpy - Editor, descompilador e depurador de assemblies .NET.
  • dotPeek - Descompilador .NET gratuito e Navegador de Assemblies.
  • Evan's Debugger (EDB) - Um depurador modular com interface gráfica Qt.
  • Fibratus - Ferramenta para exploração e rastreamento do kernel do Windows.
  • FPort - Relata portas TCP/IP e UDP abertas em um sistema ativo e as mapeia para o aplicativo proprietário.

Rede

Analise interações de rede.

  • Bro - Analisador de protocolo que opera em escala incrível; tanto arquivos quanto protocolos de rede.
  • BroYara - Use regras Yara a partir do Bro.
  • CapTipper - Explorador de tráfego HTTP malicioso.
  • chopshop - Framework de análise e decodificação de protocolos.
  • CloudShark - Ferramenta baseada na web para análise de pacotes e detecção de tráfego de malware.
  • FakeNet-NG - Ferramenta de análise de rede dinâmica de próxima geração.
  • Fiddler - Proxy web de interceptação projetado para "depuração web".
  • Hale - Monitor de C&C de botnet.
  • Haka - Uma linguagem open source orientada à segurança para descrever protocolos e aplicar políticas de segurança em tráfego capturado (ao vivo).
  • HTTPReplay - Biblioteca para analisar e ler arquivos PCAP, incluindo fluxos TLS usando Chaves Mestras TLS (usada no Cuckoo Sandbox).
  • INetSim - Emulação de serviços de rede, útil ao construir um laboratório de malware.
  • Laika BOSS - Laika BOSS é um sistema de análise de malware e detecção de intrusão focado em arquivos.
  • Malcolm - Malcolm é um conjunto de ferramentas poderoso e facilmente implantável para análise de tráfego de rede, para artefatos de captura de pacotes completos (arquivos PCAP) e logs do Zeek.
  • Malcom - Analisador de Comunicações de Malware.
  • Maltrail - Um sistema de detecção de tráfego malicioso, utilizando listas (negras) publicamente disponíveis contendo rastros maliciosos e/ou geralmente suspeitos e apresentando uma interface de relatórios e análise.
  • mitmproxy - Intercepte tráfego de rede em tempo real.

Forense de Memória

Ferramentas para dissecar malware em imagens de memória ou sistemas em execução.

  • BlackLight - Cliente forense Windows/MacOS suportando análise de hiberfil, pagefile e memória bruta.
  • DAMM - Análise Diferencial de Malware na Memória, construído sobre o Volatility.
  • evolve - Interface web para o Framework de Forense de Memória Volatility.
  • FindAES - Encontre chaves de criptografia AES na memória.
  • inVtero.net - Framework de análise de memória de alta velocidade desenvolvido em .NET suporta todo Windows x64, inclui integridade de código e suporte a escrita.
  • Muninn - Um script para automatizar partes da análise usando Volatility e criar um relatório legível.
  • Orochi - Orochi é um framework open source para análise colaborativa forense de despejos de memória.
  • Rekall - Framework de análise de memória, bifurcado do Volatility em 2013.
  • TotalRecall - Script baseado no Volatility para automatizar várias tarefas de análise de malware.
  • VolDiff - Execute o Volatility em imagens de memória antes e depois da execução do malware e relate mudanças.
  • Volatility - Framework avançado de forense de memória.
  • VolUtility - Interface web para o Framework de Análise de Memória Volatility.
  • WDBGARK - Extensão WinDBG Anti-RootKit.
  • WinDbg - Inspeção de memória ao vivo e depuração de kernel para sistemas Windows.

Artefatos do Windows

  • AChoir - Um script de resposta a incidentes ao vivo para coletar artefatos do Windows.
  • python-evt - Biblioteca Python para analisar Logs de Eventos do Windows.
  • python-registry - Biblioteca Python para analisar arquivos de registro.
  • RegRipper (GitHub) - Ferramenta de análise de registro baseada em plugins.

Armazenamento e Fluxo de Trabalho

  • Aleph - Sistema de Pipeline de Análise de Malware Open Source.
  • CRITs - Pesquisa Colaborativa em Ameaças, um repositório de malware e ameaças.
  • FAME - Um framework de análise de malware que apresenta um pipeline que pode ser estendido com módulos personalizados, que podem ser encadeados e interagir entre si para realizar análise ponta a ponta.
  • Malwarehouse - Armazene, etiquete e pesquise malware.
  • Polichombr - Uma plataforma de análise de malware projetada para ajudar analistas a reverter malwares colaborativamente.
  • stoQ - Framework de análise de conteúdo distribuído com suporte extensivo a plugins, desde a entrada até a saída, e tudo no meio.
  • Viper - Um framework de gerenciamento e análise binária para analistas e pesquisadores.

Diversos

  • al-khaser - Um PoC de malware com boas intenções que visa estressar sistemas anti-malware.
  • CryptoKnight - Framework automatizado de engenharia reversa e classificação de algoritmos criptográficos.
  • DC3-MWCP - O Framework de Analisador de Configuração de Malware do Centro de Crimes Cibernéticos de Defesa.
  • FLARE VM - Uma distribuição de segurança totalmente personalizável, baseada em Windows, para análise de malware.
  • MalSploitBase - Um banco de dados contendo exploits usados por malware.
  • Malware Museum - Coleção de programas de malware que foram distribuídos nas décadas de 1980 e 1990.
  • Malware Organiser - Uma ferramenta simples para organizar grandes arquivos maliciosos/benignos em uma estrutura organizada.
  • Pafish - Paranoid Fish, uma ferramenta de demonstração que emprega várias técnicas para detectar sandboxes e ambientes de análise da mesma forma que famílias de malware fazem.
  • REMnux - Distribuição Linux e imagens Docker para engenharia reversa e análise de malware.
  • Tsurugi Linux - Distribuição Linux projetada para apoiar suas investigações DFIR, análise de malware e atividades de OSINT (Inteligência de Fontes Abertas).
  • Santoku Linux - Distribuição Linux para forense móvel, análise de malware e OSINT.

Recursos

Livros

Material de leitura essencial sobre análise de malware.

  • Learning Malware Analysis - Learning Malware Analysis: Explore os conceitos, ferramentas e técnicas para analisar e investigar malware Windows.
  • Malware Analyst's Cookbook and DVD - Ferramentas e Técnicas para Combater Código Malicioso.
  • Mastering Malware Analysis - Mastering Malware Analysis: O guia completo do analista de malware para combater software malicioso, APT, crimes cibernéticos e ataques IoT.
  • Mastering Reverse Engineering - Mastering Reverse Engineering: Reengenharia de suas habilidades de hacking ético.
  • Practical Malware Analysis - O Guia Prático para Dissecar Software Malicioso.
  • Practical Reverse Engineering - Engenharia Reversa Intermediária.
  • Real Digital Forensics - Segurança Computacional e Resposta a Incidentes.
  • Rootkits and Bootkits - Rootkits e Bootkits: Revertendo Malware Moderno e Ameaças de Próxima Geração.
  • The Art of Memory Forensics - Detectando Malware e Ameaças em Memória Windows, Linux e Mac.
  • The IDA Pro Book - O Guia Não Oficial do Desmontador Mais Popular do Mundo.
  • The Rootkit Arsenal - The Rootkit Arsenal: Escape e Evasão nos Cantos Escuros do Sistema

Outros* APT Notes - Uma coleção de artigos

e notas relacionados a Ameaças Persistentes Avançadas.

  • Ember - Endgame Malware BEnchmark for Research, um repositório que facilita (re)criar um modelo de aprendizado de máquina que pode ser usado para prever uma pontuação para um arquivo PE com base em análise estática.
  • File Formats posters - Boa visualização de formatos de arquivo comumente usados (incluindo PE e ELF).
  • Honeynet Project - Ferramentas honeypot, artigos e outros recursos.
  • Kernel Mode - Uma comunidade ativa dedicada à análise de malware e desenvolvimento de kernel.
  • Malicious Software - Blog de malware e recursos por Lenny Zeltser.
  • Malware Analysis Search - Mecanismo de busca personalizado do Google de Corey Harrell.
  • Malware Analysis Tutorials - Os Tutoriais de Análise de Malware do Dr. Xiang Fu, um ótimo recurso para aprender análise prática de malware.
  • Malware Analysis, Threat Intelligence and Reverse Engineering - Apresentação introduzindo os conceitos de análise de malware, inteligência de ameaças e engenharia reversa. Experiência ou conhecimento prévio não é necessário. Link para laboratórios na descrição.
  • Malware Persistence - Coleção de várias informações focadas em persistência de malware: detecção (técnicas), resposta, armadilhas e coleta de logs (ferramentas).
  • Malware Samples and Traffic - Este blog foca em tráfego de rede relacionado a infecções por malware.
  • Malware Search+++ Extensão do Firefox permite pesquisar facilmente alguns dos bancos de dados de malware mais populares
  • Practical Malware Analysis Starter Kit - Este pacote contém a maior parte do software referenciado no livro Practical Malware Analysis.

Related Awesome Lists

  • Android Security
  • AppSec
  • CTFs
  • Executable Packing
  • Forensics
  • "Hacking"
  • Honeypots
  • Industrial Control System Security
  • Incident-Response
  • Infosec
  • PCAP Tools
  • Pentesting
  • Security
  • Threat Intelligence
  • YARA

Contribuindo

Pull requests e issues com sugestões são bem-vindos! Por favor, leia as diretrizes de CONTRIBUTING antes de enviar um PR.

Agradecimentos

Esta lista foi possível graças a:

  • Lenny Zeltser e outros contribuidores por desenvolverem o REMnux, onde encontrei muitas das ferramentas desta lista;
  • Michail Hale Ligh, Steven Adair, Blake Hartstein e Mather Richard por escreverem o Malware Analyst's Cookbook, que foi uma grande inspiração para criar a lista;
  • E todos os outros que enviaram pull requests ou sugeriram links para adicionar aqui!

Obrigado!

Baixar ferramenta
  • Zeus Source Code - Código fonte do trojan Zeus vazado em 2011.
  • VX Underground - Coleção massiva e crescente de amostras de malware gratuitas.
  • threataggregator - Agrega ameaças de segurança de várias fontes, incluindo algumas listadas abaixo em outros recursos.
  • ThreatConnect - TC Open permite ver e compartilhar dados de ameaças de código aberto, com suporte e validação da nossa comunidade gratuita.
  • ThreatCrowd - Um mecanismo de busca para ameaças, com visualização gráfica.
  • ThreatIngestor - Construa pipelines automatizados de inteligência de ameaças com fontes do Twitter, RSS, GitHub e mais.
  • ThreatTracker - Um script Python para monitorar e gerar alertas baseados em IOCs indexados por um conjunto de Mecanismos de Pesquisa Personalizados do Google.
  • TIQ-test - Visualização de dados e análise estatística de feeds de Inteligência de Ameaças.
  • API
    biblioteca Python não oficial
  • malc0de - Banco de dados de incidentes pesquisável.
  • Malware Domain List - Pesquise e compartilhe URLs maliciosos.
  • MetaDefender Threat Intelligence Feed - Lista dos hashes de arquivos mais consultados do MetaDefender Cloud.
  • OpenIOC - Framework para compartilhar inteligência de ameaças.
  • Proofpoint Threat Intelligence - Conjuntos de regras e mais. (Anteriormente Emerging Threats.)
  • Ransomware overview - Uma lista de visão geral de ransomware com detalhes, detecção e prevenção.
  • STIX - Structured Threat Information eXpression - Linguagem padronizada para representar e compartilhar informações de ameaças cibernéticas. Esforços relacionados do MITRE:
    • CAPEC - Common Attack Pattern Enumeration and Classification
    • CybOX - Cyber Observables eXpression
    • MAEC - Malware Attribute Enumeration and Characterization
    • TAXII - Trusted Automated eXchange of Indicator Information
  • SystemLookup - O SystemLookup hospeda uma coleção de listas que fornecem informações sobre os componentes de programas legítimos e potencialmente indesejados.
  • ThreatMiner - Portal de mineração de dados para inteligência de ameaças, com pesquisa.
  • threatRECON - Pesquise indicadores, até 1000 gratuitos por mês.
  • ThreatShare - Rastreador de painéis C2
  • Yara rules - Repositório de regras Yara.
  • YETI - Yeti é uma plataforma criada para organizar observáveis, indicadores de compromisso, TTPs e conhecimento sobre ameaças em um único repositório unificado.
  • ZeuS Tracker - Listas de bloqueio ZeuS.
  • Manalyze - Analisador estático para executáveis PE.
  • MASTIFF - Framework de análise estática.
  • MultiScanner - Framework modular de escaneamento/análise de arquivos
  • Nauz File Detector(NFD) - Detector de Linker/Compiler/Ferramenta para Windows, Linux e MacOS.
  • nsrllookup - Uma ferramenta para consultar hashes no banco de dados da National Software Reference Library do NIST.
  • packerid - Uma alternativa multiplataforma em Python ao PEiD.
  • PE-bear - Ferramenta de reversão para arquivos PE.
  • PEframe - PEframe é uma ferramenta de código aberto para realizar análise estática em malware Portable Executable e documentos maliciosos do MS Office.
  • PEV - Um conjunto de ferramentas multiplataforma para trabalhar com arquivos PE, fornecendo ferramentas ricas em recursos para análise adequada de binários suspeitos.
  • PortEx - Biblioteca Java para analisar arquivos PE com foco especial em análise de malware e robustez contra malformações PE.
  • Quark-Engine - Um Sistema de Pontuação de Malware Android que Ignora Ofuscação
  • Rootkit Hunter - Detecte rootkits Linux.
  • ssdeep - Calcule hashes difusos.
  • totalhash.py - Script Python para pesquisa fácil do banco de dados TotalHash.cymru.com.
  • TrID - Identificador de arquivos.
  • YARA - Ferramenta de correspondência de padrões para analistas.
  • Yara rules generator - Gere regras yara com base em um conjunto de amostras de malware. Também contém um bom banco de dados de strings para evitar falsos positivos.
  • Yara Finder - Uma ferramenta simples para corresponder yara em arquivos contra várias regras yara para encontrar os indicadores de suspeita.
  • Jotti - Scanner multi-AV online gratuito.
  • Limon - Sandbox para analisar malware Linux.
  • Malheur - Análise automatizada em sandbox do comportamento de malware.
  • malice.io - Framework de análise de malware massivamente escalável.
  • malsub - Um framework de API RESTful Python para serviços online de análise de malware e URLs.
  • Malware config - Extraia, decodifique e exiba online as configurações de malwares comuns.
  • MalwareAnalyser.io - Analisador estático baseado em anomalias de malware online com mecanismo de detecção heurística alimentado por mineração de dados e aprendizado de máquina.
  • Malwr - Análise gratuita com uma instância online do Cuckoo Sandbox.
  • MetaDefender Cloud - Escaneie um arquivo, hash, IP, URL ou endereço de domínio para detectar malware gratuitamente.
  • NetworkTotal - Um serviço que analisa arquivos pcap e facilita a detecção rápida de vírus, worms, trojans e todos os tipos de malware usando Suricata configurado com EmergingThreats Pro.
  • Noriben - Usa Sysinternals Procmon para coletar informações sobre malware em um ambiente de sandbox.
  • PacketTotal - PacketTotal é um mecanismo online para analisar arquivos .pcap e visualizar o tráfego de rede.
  • PDF Examiner - Analise arquivos PDF suspeitos.
  • ProcDot - Um kit de ferramentas gráfico de análise de malware.
  • Recomposer - Um script de ajuda para enviar binários com segurança para sites de sandbox.
  • sandboxapi - Biblioteca Python para construir integrações com várias sandboxes de malware de código aberto e comerciais.
  • SEE - Ambiente de Execução em Sandbox (SEE) é um framework para construir automação de testes em Ambientes Seguros.
  • SEKOIA Dropper Analysis - Análise online de droppers (Js, VBScript, Microsoft Office, PDF).
  • VirusTotal - Análise online gratuita de amostras de malware e URLs
  • Visualize_Logs - Biblioteca de visualização de código aberto e ferramentas de linha de comando para logs. (Cuckoo, Procmon, mais por vir...)
  • Zeltser's List - Sandboxes e serviços automatizados gratuitos, compilados por Lenny Zeltser.
  • SpamCop - Lista de bloqueio de spam baseada em IP.
  • SpamHaus - Lista de bloqueio baseada em domínios e IPs.
  • Sucuri SiteCheck - Scanner gratuito de malware e segurança de sites.
  • Talos Intelligence - Pesquise por IP, domínio ou proprietário de rede. (Anteriormente SenderBase.)
  • TekDefense Automater - Ferramenta OSINT para coletar informações sobre URLs, IPs ou hashes.
  • URLhaus - Um projeto do abuse.ch com o objetivo de compartilhar URLs maliciosas usadas para distribuição de malware.
  • URLQuery - Scanner de URL gratuito.
  • urlscan.io - Scanner de URL gratuito e informações de domínio.
  • Whois - Pesquisa whois online gratuita da DomainTools.
  • Zeltser's List - Ferramentas online gratuitas para pesquisar sites maliciosos, compiladas por Lenny Zeltser.
  • ZScalar Zulu - Analisador de Risco de URL Zulu.
  • xortool - Adivinhe o comprimento da chave XOR, bem como a própria chave.
  • GDB - O depurador GNU.
  • GEF - Funcionalidades aprimoradas do GDB, para exploiters e engenheiros reversos.
  • Ghidra - Um framework de engenharia reversa de software (SRE) criado e mantido pela Diretoria de Pesquisa da Agência de Segurança Nacional.
  • hackers-grep - Um utilitário para buscar strings em executáveis PE, incluindo imports, exports e símbolos de depuração.
  • Hopper - O desmontador para macOS e Linux.
  • IDA Pro - Desmontador e depurador para Windows, com versão de avaliação gratuita.
  • IDR - Interactive Delphi Reconstructor é um descompilador de arquivos executáveis Delphi e bibliotecas dinâmicas.
  • Immunity Debugger - Depurador para análise de malware e muito mais, com API Python.
  • ILSpy - ILSpy é o navegador e descompilador de assemblies .NET open source.
  • Kaitai Struct - DSL para engenharia reversa e dissecação de formatos de arquivo / protocolos de rede / estruturas de dados, com geração de código para C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • LIEF - LIEF fornece uma biblioteca multiplataforma para analisar, modificar e abstrair formatos ELF, PE e MachO.
  • ltrace - Análise dinâmica para executáveis Linux.
  • mac-a-mal - Um framework automatizado para caça a malware no Mac.
  • objdump - Parte do GNU binutils, para análise estática de binários Linux.
  • OllyDbg - Um depurador em nível de assembly para executáveis Windows.
  • OllyDumpEx - Despeja memória de processos Windows de malware (desempacotados) e armazena arquivo PE bruto ou reconstruído. Este é um plugin para OllyDbg, Immunity Debugger, IDA Pro, WinDbg e x64dbg.
  • PANDA - Plataforma para Análise Dinâmica Neutra em Arquitetura.
  • PEDA - Assistência para Desenvolvimento de Exploits em Python para GDB, uma exibição aprimorada com comandos adicionados.
  • pestudio - Realiza análise estática de executáveis Windows.
  • Pharos - O framework de análise binária Pharos pode ser usado para realizar análise estática automatizada de binários.
  • plasma - Desmontador interativo para x86/ARM/MIPS.
  • PPEE (puppy) - Um Explorador de Arquivos PE profissional para engenheiros reversos, pesquisadores de malware e aqueles que desejam inspecionar arquivos PE estaticamente com mais detalhes.
  • Process Explorer - Gerenciador de tarefas avançado para Windows.
  • Process Hacker - Ferramenta que monitora recursos do sistema.
  • Process Monitor - Ferramenta de monitoramento avançada para programas Windows.
  • PSTools - Ferramentas de linha de comando para Windows que ajudam a gerenciar e investigar sistemas ativos.
  • Pyew - Ferramenta Python para análise de malware.
  • PyREBox - Sandbox de engenharia reversa scriptável em Python pela equipe Talos da Cisco.
  • Qiling Framework - Framework de emulação e sandbox multiplataforma com instrumentos para análise binária.
  • QKD - QEMU com servidor WinDbg embutido para depuração furtiva.
  • Radare2 - Framework de engenharia reversa, com suporte a depurador.
  • RegShot - Utilitário de comparação de registro que compara instantâneos.
  • RetDec - Descompilador de código de máquina reorientável com um serviço de descompilação online e API que você pode usar em suas ferramentas.
  • ROPMEMU - Um framework para analisar, dissecar e descompilar ataques complexos de reutilização de código.
  • Scylla Imports Reconstructor - Encontra e corrige o IAT de um malware PE32 despejado / desempacotado.
  • ScyllaHide - Uma biblioteca Anti-Anti-Debug e plugin para OllyDbg, x64dbg, IDA Pro e TitanEngine.
  • SMRT - Sublime Malware Research Tool, um plugin para Sublime 3 para auxiliar na análise de malware.
  • strace - Análise dinâmica para executáveis Linux.
  • StringSifter - Uma ferramenta de aprendizado de máquina que classifica automaticamente strings com base em sua relevância para análise de malware.
  • Triton - Um framework de análise binária dinâmica (DBA).
  • Udis86 - Biblioteca e ferramenta de desmontagem para x86 e x86_64.
  • Vivisect - Ferramenta Python para análise de malware.
  • WinDbg - Depurador multiuso para o sistema operacional Microsoft Windows, usado para depurar aplicativos em modo de usuário, drivers de dispositivo e despejos de memória em modo kernel.
  • X64dbg - Um depurador open source x64/x32 para Windows.
  • Moloch - Sistema de captura, indexação e banco de dados de tráfego IPv4.
  • NetworkMiner - Ferramenta de análise forense de rede, com versão gratuita.
  • ngrep - Pesquise em tráfego de rede como grep.
  • PcapViz - Visualizador de topologia de rede e tráfego.
  • Python ICAP Yara - Um Servidor ICAP com scanner yara para URL ou conteúdo.
  • Squidmagic - squidmagic é uma ferramenta projetada para analisar tráfego de rede baseado na web para detectar servidores de comando e controle (C&C) centrais e sites maliciosos, usando o servidor proxy Squid e Spamhaus.
  • Tcpdump - Colete tráfego de rede.
  • tcpick - Rastreie e remonte fluxos TCP a partir de tráfego de rede.
  • tcpxtract - Extraia arquivos de tráfego de rede.
  • Wireshark - A ferramenta de análise de tráfego de rede.
  • RPISEC Malware Analysis - Estes são os materiais do curso usados no curso de Análise de Malware do Rensselaer Polytechnic Institute durante o outono de 2015.
  • WindowsIR: Malware - Página de Harlan Carvey sobre Malware.
  • Windows Registry specification - Especificação do formato de arquivo do registro do Windows.
  • /r/csirt_tools - Subreddit para ferramentas e recursos CSIRT, com uma flair de malware analysis.
  • /r/Malware - O subreddit de malware.
  • /r/ReverseEngineering - Subreddit de engenharia reversa, não limitado apenas a malware.