Лучшие инструменты анализа вредоносного ПО 
Подборка лучших инструментов и ресурсов для анализа вредоносного ПО. Вдохновлено
awesome-python и
awesome-php.

Посмотреть перевод на китайский: 恶意软件分析大合集.md.
Сбор вредоносного ПО
Анонимайзеры
Веб-анонимайзеры для аналитиков.
- Anonymouse.org — Бесплатный веб-анонимайзер.
- OpenVPN — VPN-программное обеспечение и хостинг.
- Privoxy — Открытый прокси-сервер с функциями приватности.
- Tor — Луковая маршрутизация для веб-серфинга без оставления следов IP-клиента.
Приманки (Honeypots)
Ловите и собирайте собственные образцы.
- Conpot — Приманка для ICS/SCADA.
- Cowrie — SSH-приманка на основе Kippo.
- DemonHunter — Распределённые приманки с низким уровнем взаимодействия.
- Dionaea — Приманка, предназначенная для ловли вредоносного ПО.
- Glastopf — Приманка для веб-приложений.
- Honeyd — Создание виртуальной сети-приманки.
- HoneyDrive — Дистрибутив Linux с набором приманок.
- Honeytrap — Открытая система для запуска, мониторинга и управления приманками.
- MHN — Централизованный сервер для управления и сбора данных с приманок. MHN позволяет быстро развёртывать сенсоры и сразу собирать данные, отображаемые в удобном веб-интерфейсе.
- Mnemosyne — Нормализатор данных с приманок; поддерживает Dionaea.
- Thug — Низкоинтерактивный клиент-приманка для исследования вредоносных сайтов.
Коллекции вредоносного ПО
Образцы вредоносного ПО, собранные для анализа.
- Clean MX — База данных вредоносного ПО и вредоносных доменов в реальном времени.
- Contagio — Коллекция последних образцов вредоносного ПО и анализов.
- Exploit Database — Образцы эксплойтов и шеллкода.
- Infosec - CERT-PA — Коллекция образцов вредоносного ПО и анализ.
- InQuest Labs — Постоянно растущий доступный для поиска корпус вредоносных документов Microsoft.
- Javascript Mallware Collection — Коллекция из почти 40 000 образцов вредоносного JavaScript.
- Malpedia — Ресурс для быстрой идентификации и контекста для расследований вредоносного ПО.
- Malshare — Большое хранилище вредоносного ПО, активно собираемого с вредоносных сайтов.
- Ragpicker — Плагинный краулер вредоносного ПО с функциями предварительного анализа и отчётов.
- theZoo — Живые образцы вредоносного ПО для аналитиков.
- Tracker h3x — Агрегатор трекеров корпуса вредоносного ПО и вредоносных сайтов загрузок.
- vduddu malware repo — Коллекция различных файлов вредоносного ПО и исходного кода.
- VirusBay — Сообщество-ориентированное хранилище вредоносного ПО и социальная сеть.
- ViruSign — База данных вредоносного ПО, обнаруживаемого многими антивирусами, кроме ClamAV.
- VirusShare — Хранилище вредоносного ПО, требуется регистрация.
- VX Vault — Активная коллекция образцов вредоносного ПО.
- Zeltser's Sources — Список источников образцов вредоносного ПО, составленный Ленни Зельтсером.
Открытые источники данных об угрозах
Инструменты
Сбор и анализ индикаторов компрометации (IOC).
- AbuseHelper — Открытая платформа для получения и распространения фидов злоупотреблений и разведданных об угрозах.
- AlienVault Open Threat Exchange — Обмен и совместная разработка данных об угрозах.
- Combine — Инструмент для сбора индикаторов угроз из общедоступных источников.
- Fileintel — Получение разведданных по хешу файла.
- Hostintel — Получение разведданных по хосту.
- IntelMQ — Инструмент для CERT по обработке данных об инцидентах с использованием очереди сообщений.
- IOC Editor — Бесплатный редактор XML-файлов IOC.
- iocextract — Расширенный извлекатель индикаторов компрометации (IOC), библиотека Python и инструмент командной строки.
- ioc_writer — Библиотека Python для работы с объектами OpenIOC от Mandiant.
- MalPipe — Движок приёма и обработки вредоносного ПО/IOC, обогащающий собранные данные.
- Massive Octo Spice — Ранее известный как CIF (Collective Intelligence Framework). Агрегирует IOC из различных списков. Курируется CSIRT Gadgets Foundation.
- MISP — Платформа обмена информацией о вредоносном ПО, курируемая The MISP Project.
- Pulsedive — Бесплатная, основанная на сообществе платформа данных об угрозах, собирающая IOC из открытых фидов.
- PyIOCe — Редактор OpenIOC на Python.
- RiskIQ — Исследуйте, связывайте, маркируйте и делитесь IP и доменами. (Ранее PassiveTotal.)
Другие ресурсы
Ресурсы по разведке угроз и IOC.
- Autoshun (список) — Плагин Snort и чёрный список.
- Bambenek Consulting Feeds — Фиды OSINT на основе вредоносных алгоритмов DGA.
- Fidelis Barncat — Обширная база конфигураций вредоносного ПО (необходим запрос доступа).
- CI Army (список) — Чёрные списки сетевой безопасности.
- Critical Stack - Free Intel Market — Бесплатный агрегатор разведданных с дедупликацией, включающий более 90 фидов и более 1,2 млн индикаторов.
- Cybercrime tracker — Активный трекер множества ботнетов.
- FireEye IOCs — Индикаторы компрометации, публично предоставленные FireEye.
- FireHOL IP Lists — Аналитика для более чем 350 списков IP с фокусом на атаки, вредоносное ПО и злоупотребления. Evolution, история изменений, карты стран, возраст указанных IP, политика хранения, пересечения.
- HoneyDB — Управляемый сообществом сбор и агрегация данных с сенсоров-приманок.
- hpfeeds — Протокол фидов приманок.
- Infosec - CERT-PA lists (IP - Домены - URL) — Сервис чёрных списков.
- InQuest REPdb — Непрерывная агрегация IOC из различных открытых источников репутации.
- InQuest IOCdb — Непрерывная агрегация IOC из различных блогов, репозиториев GitHub и Twitter.
- Internet Storm Center (DShield) — Дневник и доступная для поиска база инцидентов с веб-. ().
Обнаружение и классификация
Антивирусы и другие инструменты идентификации вредоносного ПО
- AnalyzePE — Обёртка для различных инструментов для отчётов о Windows PE-файлах.
- Assemblyline — Масштабируемая система сортировки файлов и анализа вредоносного ПО, интегрирующая лучшие инструменты сообщества кибербезопасности.
- BinaryAlert — Открытый, бессерверный конвейер AWS, который сканирует и оповещает о загруженных файлах на основе набора правил YARA.
- capa — Обнаруживает возможности в исполняемых файлах.
- chkrootkit — Локальное обнаружение руткитов Linux.
- ClamAV — Открытый антивирусный движок.
- Detect It Easy (DiE) — Программа для определения типов файлов.
- Exeinfo PE — Детектор упаковщиков, компрессоров, информация о распаковке, внутренние инструменты EXE.
- ExifTool — Чтение, запись и редактирование метаданных файлов.
- File Scanning Framework — Модульное рекурсивное решение для сканирования файлов.
- fn2yara — FN2Yara — инструмент для генерации сигнатур Yara для сопоставления функций (кода) в исполняемой программе.
- Generic File Parser — Одно-библиотечный парсер для извлечения метаинформации, статического анализа и обнаружения макросов в файлах.
- hashdeep — Вычисление хешей с помощью различных алгоритмов.
- HashCheck — Расширение оболочки Windows для вычисления хешей с помощью различных алгоритмов.
- Loki — Хостовой сканер для IOC.
- Malfunction — Каталогизация и сравнение вредоносного ПО на уровне функций.
- Manalyze — Статический анализатор PE-исполняемых файлов.
Онлайн-сканеры и песочницы
Веб-сканеры с несколькими антивирусами и песочницы для автоматического анализа вредоносного ПО.* anlyz.io — онлайн-песочница.
- any.run — интерактивная онлайн-песочница.
- AndroTotal — бесплатный онлайн-анализ APK-файлов с помощью нескольких мобильных антивирусных приложений.
- BoomBox — автоматическое развёртывание лаборатории вредоносного ПО Cuckoo Sandbox с использованием Packer и Vagrant.
- Cryptam — анализ подозрительных офисных документов.
- Cuckoo Sandbox — открытая, самостоятельно размещаемая песочница и система автоматизированного анализа.
- cuckoo-modified — модифицированная версия Cuckoo Sandbox, выпущенная под лицензией GPL. Не объединена с основной веткой из-за юридических опасений автора.
- cuckoo-modified-api — Python API для управления модифицированной песочницей cuckoo-modified.
- DeepViz — многоформатный анализатор файлов с классификацией на основе машинного обучения.
- detux — песочница для анализа трафика Linux-вредоносного ПО и сбора индикаторов компрометации (IOC).
- DRAKVUF — система динамического анализа вредоносного ПО.
- filescan.io — статический анализ вредоносного ПО, эмуляция VBA/Powershell/VBS/JS
- firmware.re — распаковка, сканирование и анализ практически любого пакета прошивки.
- HaboMalHunter — инструмент автоматизированного анализа вредоносного ПО для ELF-файлов Linux.
- Hybrid Analysis — онлайн-инструмент анализа вредоносного ПО на базе VxSandbox.
- Intezer — обнаружение, анализ и категоризация вредоносного ПО путём выявления повторного использования и сходства кода.
- IRMA — асинхронная и настраиваемая платформа анализа подозрительных файлов.
Анализ доменов
Проверка доменов и IP-адресов.
- AbuseIPDB — проект, направленный на борьбу с хакерами, спамерами и злонамеренной активностью в интернете.
- badips.com — общественный сервис IP-чёрных списков.
- boomerang — инструмент для безопасного сбора сетевых ресурсов за пределами корпоративной сети.
- Cymon — трекер угроз с поиском по IP/домену/хэшу.
- Desenmascara.me — инструмент для получения максимального количества метаданных о веб-сайте и оценки его благонадёжности одним кликом.
- Dig — бесплатные онлайн-инструменты Dig и другие сетевые утилиты.
- dnstwist — движок перестановок доменных имён для обнаружения тайп-сквоттинга, фишинга и корпоративного шпионажа.
- IPinfo — сбор информации об IP или домене путём поиска в онлайн-ресурсах.
- Machinae — OSINT-инструмент для сбора информации об URL, IP или хэшах. Аналогичен Automator.
- mailchecker — кроссязычная библиотека обнаружения временных email-адресов.
- MaltegoVT — трансформация Maltego для VirusTotal API. Позволяет исследовать домены/IP, а также искать хэши файлов и отчёты сканирования.
- Multi rbl — множественная проверка DNS-чёрных списков и прямая подтверждающая обратная проверка DNS по более чем 300 RBL.
- NormShield Services — бесплатные API-сервисы для обнаружения возможных фишинговых доменов, IP-адресов из чёрных списков и скомпрометированных учётных записей.
- PhishStats — статистика фишинга с поиском по IP, домену и заголовку веб-сайта.
- Spyse — поддомены, whois, связанные домены, DNS, хосты, AS, информация о SSL/TLS.
- SecurityTrails — исторические и текущие данные WHOIS, исторические и текущие DNS-записи, похожие домены, информация о сертификатах и другие API и инструменты, связанные с доменами и IP.
Вредоносное ПО для браузера
Анализ вредоносных URL. См. также разделы анализ доменов и документы и шелл-код.
- Bytecode Viewer — объединяет несколько средств просмотра и декомпиляции Java-байт-кода в один инструмент, включая поддержку APK/DEX.
- Firebug — расширение Firefox для веб-разработки.
- Java Decompiler — декомпиляция и проверка Java-приложений.
- Java IDX Parser — парсинг файлов кэша Java IDX.
- JSDetox — инструмент анализа вредоносного JavaScript.
- jsunpack-n — распаковщик JavaScript, эмулирующий функциональность браузера.
- Krakatau — декомпилятор, ассемблер и дизассемблер Java.
- Malzilla — анализ вредоносных веб-страниц.
- RABCDAsm — «Надёжный дизассемблер байт-кода ActionScript».
- SWF Investigator — статический и динамический анализ SWF-приложений.
- swftools — инструменты для работы с файлами Adobe Flash.
- xxxswf — Python-скрипт для анализа Flash-файлов.
Документы и шелл-код
Анализ вредоносного JS и шелл-кода из PDF-файлов и документов Office. См. также раздел вредоносное ПО для браузера.
- AnalyzePDF — инструмент для анализа PDF-файлов и попытки определить, являются ли они вредоносными.
- box-js — инструмент для изучения вредоносного JavaScript с поддержкой JScript/WScript и эмуляцией ActiveX.
- diStorm — дизассемблер для анализа вредоносного шелл-кода.
- InQuest Deep File Inspection — загрузка распространённых приманок вредоносного ПО для глубокой проверки файлов и эвристического анализа.
- JS Beautifier — распаковка и деобфускация JavaScript.
- libemu — библиотека и инструменты для эмуляции x86 шелл-кода.
- malpdfobj — декомпозиция вредоносных PDF-файлов в JSON-представление.
- OfficeMalScanner — сканирование на наличие вредоносных следов в документах MS Office.
- olevba — скрипт для парсинга документов OLE и OpenXML и извлечения полезной информации.
- Origami PDF — инструмент для анализа вредоносных PDF и многое другое.
- PDF Tools — pdfid, pdf-parser и другие утилиты от Дидье Стивенса.
- PDF X-Ray Lite — инструмент анализа PDF, облегчённая версия PDF X-RAY без бэкенда.
- peepdf — Python-инструмент для исследования возможно вредоносных PDF-файлов.
- QuickSand — компактный C-фреймворк для анализа подозрительных документов на наличие эксплойтов в потоках различных кодировок, а также для поиска и извлечения встроенных исполняемых файлов.
- Spidermonkey — движок JavaScript от Mozilla для отладки вредоносного JS.
Извлечение файлов
Для извлечения файлов из образов дисков и памяти.
- bulk_extractor — быстрый инструмент извлечения файлов.
- EVTXtract — извлечение файлов журнала событий Windows из необработанных двоичных данных.
- Foremost — инструмент извлечения файлов, разработанный ВВС США.
- hachoir3 — Python-библиотека для просмотра и редактирования двоичного потока поле за полем.
- Scalpel — ещё один инструмент извлечения данных.
- SFlock — извлечение/распаковка вложенных архивов (используется в Cuckoo Sandbox).
Деобфускация
Обратное преобразование XOR и других методов обфускации кода.
- Balbuzard — инструмент анализа вредоносного ПО для устранения обфускации (XOR, ROL и т.д.) и других задач.
- de4dot — деобфускатор и распаковщик .NET.
- ex_pe_xor и iheartxor — два инструмента от Александра Ханеля для работы с файлами, закодированными одно байтовым XOR.
- FLOSS — FireEye Labs Obfuscated String Solver, использующий продвинутые методы статического анализа для автоматической деобфускации строк из бинарных файлов вредоносного ПО.
- NoMoreXOR — подбор 256-байтного XOR-ключа с помощью частотного анализа.
- PackerAttacker — универсальный извлекатель скрытого кода для Windows-вредоносного ПО.
- PyInstaller Extractor — Python-скрипт для извлечения содержимого исполняемого файла Windows, созданного PyInstaller. Содержимое файла pyz (обычно файлы pyc), находящегося внутри исполняемого файла, также извлекается и автоматически исправляется, чтобы декомпилятор байт-кода Python мог его распознать.
- uncompyle6 — крос-версионный декомпилятор байт-кода Python. Преобразует байт-код Python обратно в эквивалентный исходный код Python.
- un{i}packer — автоматический и платформонезависимый распаковщик Windows-бинарных файлов на основе эмуляции.
- unpacker — автоматический распаковщик Windows-вредоносного ПО на основе WinAppDbg.
- unxor — подбор XOR-ключа с помощью атак на основе известного открытого текста.
- VirtualDeobfuscator — инструмент обратного проектирования для обёрток виртуализации.
- XORBruteForcer — Python-скрипт для перебора одно байтовых XOR-ключей.
- XORSearch & XORStrings — пара программ от Дидье Стивенса для поиска XOR-данных.
Отладка и реверс-инжиниринг
Дизассемблеры, отладчики и другие инструменты статического и динамического анализа.* angr — платформонезависимая платформа для анализа бинарных файлов, разработанная в Seclab при UCSB.
- bamfdetect — идентифицирует и извлекает информацию из ботов и других вредоносных программ.
- BAP — многоплатформенная и открытая (MIT) платформа анализа бинарных файлов, разработанная в Cylab при CMU.
- BARF — многоплатформенная, открытая платформа для анализа бинарных файлов и реверс-инжиниринга.
- binnavi — IDE для анализа бинарных файлов и реверс-инжиниринга на основе визуализации графов.
- Binary ninja — платформа реверс-инжиниринга, альтернатива IDA.
- Binwalk — инструмент анализа прошивок.
- BluePill — платформа для выполнения и отладки уклончивых вредоносных программ и защищенных исполняемых файлов.
- Capstone — платформа дизассемблирования для анализа бинарных файлов и реверс-инжиниринга с поддержкой множества архитектур и привязок на нескольких языках.
- codebro — веб-браузер кода, использующий clang для базового анализа кода.
- Cutter — графический интерфейс для Radare2.
- DECAF (Dynamic Executable Code Analysis Framework) — платформа анализа бинарных файлов на основе QEMU. DroidScope теперь является расширением DECAF.
- dnSpy — редактор, декомпилятор и отладчик сборок .NET.
- dotPeek — бесплатный декомпилятор и браузер сборок .NET.
- Evan's Debugger (EDB) — модульный отладчик с графическим интерфейсом Qt.
- Fibratus — инструмент для исследования и трассировки ядра Windows.
- FPort — сообщает об открытых портах TCP/IP и UDP в работающей системе и сопоставляет их с приложением-владельцем.
Сеть
Анализ сетевых взаимодействий.
- Bro — анализатор протоколов, работающий в невероятных масштабах; как файловых, так и сетевых.
- BroYara — использование правил Yara из Bro.
- CapTipper — исследователь вредоносного HTTP-трафика.
- chopshop — платформа анализа и декодирования протоколов.
- CloudShark — веб-инструмент для анализа пакетов и обнаружения вредоносного трафика.
- FakeNet-NG — инструмент динамического сетевого анализа нового поколения.
- Fiddler — перехватывающий веб-прокси, предназначенный для «веб-отладки».
- Hale — монитор C&C ботнетов.
- Haka — открытый язык, ориентированный на безопасность, для описания протоколов и применения политик безопасности на захваченном (живом) трафике.
- HTTPReplay — библиотека для разбора и чтения PCAP-файлов, включая потоки TLS с использованием TLS Master Secrets (используется в Cuckoo Sandbox).
- INetSim — эмуляция сетевых служб, полезная при создании лаборатории вредоносных программ.
- Laika BOSS — Laika BOSS — это система анализа вредоносных программ и обнаружения вторжений, ориентированная на файлы.
- Malcolm — Malcolm — это мощный, легко развертываемый набор инструментов для анализа сетевого трафика, предназначенный для работы с артефактами полного захвата пакетов (PCAP-файлов) и журналами Zeek.
- Malcom — анализатор коммуникаций вредоносных программ.
- Maltrail — система обнаружения вредоносного трафика, использующая общедоступные (черные) списки, содержащие вредоносные и/или подозрительные следы, с интерфейсом отчетности и анализа.
- mitmproxy — перехват сетевого трафика на лету.
Криминалистика памяти
Инструменты для анализа вредоносных программ в образах памяти или работающих системах.
- BlackLight — клиент криминалистики Windows/MacOS с поддержкой анализа hiberfil, pagefile и сырой памяти.
- DAMM — дифференциальный анализ вредоносных программ в памяти, построенный на Volatility.
- evolve — веб-интерфейс для платформы криминалистики памяти Volatility.
- FindAES — поиск ключей шифрования AES в памяти.
- inVtero.net — высокоскоростная платформа анализа памяти, разработанная на .NET, поддерживает все Windows x64, включает контроль целостности и поддержку записи.
- Muninn — скрипт для автоматизации частей анализа с использованием Volatility и создания читаемого отчета.
- Orochi — Orochi — это открытая платформа для совместного криминалистического анализа дампов памяти.
- Rekall — платформа анализа памяти, ответвление от Volatility в 2013 году.
- TotalRecall — скрипт на основе Volatility для автоматизации различных задач анализа вредоносных программ.
- VolDiff — запуск Volatility на образах памяти до и после выполнения вредоносной программы и отчет об изменениях.
- Volatility — продвинутая платформа криминалистики памяти.
- VolUtility — веб-интерфейс для платформы анализа памяти Volatility.
- WDBGARK — расширение WinDBG Anti-RootKit.
- WinDbg — инспекция живой памяти и отладка ядра для систем Windows.
Артефакты Windows
- AChoir — скрипт оперативного реагирования для сбора артефактов Windows.
- python-evt — библиотека Python для разбора журналов событий Windows.
- python-registry — библиотека Python для разбора файлов реестра.
- RegRipper (GitHub) — инструмент анализа реестра на основе плагинов.
Хранение и рабочий процесс
- Aleph — система конвейера анализа вредоносных программ с открытым исходным кодом.
- CRITs — Collaborative Research Into Threats, репозиторий вредоносных программ и угроз.
- FAME — платформа анализа вредоносных программ с конвейером, который может быть расширен пользовательскими модулями, способными объединяться и взаимодействовать друг с другом для выполнения сквозного анализа.
- Malwarehouse — хранение, маркировка и поиск вредоносных программ.
- Polichombr — платформа анализа вредоносных программ, предназначенная для совместного реверс-инжиниринга вредоносных программ.
- stoQ — распределенная платформа анализа контента с обширной поддержкой плагинов, от ввода до вывода и всего, что между ними.
- Viper — платформа управления бинарными файлами и анализа для аналитиков и исследователей.
Разное
- al-khaser — PoC вредоносная программа с благими намерениями, нацеленная на нагрузку антивирусных систем.
- CryptoKnight — автоматизированная платформа реверс-инжиниринга и классификации криптографических алгоритмов.
- DC3-MWCP — платформа разбора конфигурации вредоносных программ Центра киберпреступности Министерства обороны.
- FLARE VM — полностью настраиваемый дистрибутив безопасности на базе Windows для анализа вредоносных программ.
- MalSploitBase — база данных эксплойтов, используемых вредоносными программами.
- Malware Museum — коллекция вредоносных программ, распространявшихся в 1980-х и 1990-х годах.
- Malware Organiser — простой инструмент для организации больших наборов вредоносных/безвредных файлов в организованную структуру.
- Pafish — Paranoid Fish, демонстрационный инструмент, использующий несколько техник для обнаружения песочниц и сред анализа, подобно вредоносным программам.
- REMnux — дистрибутив Linux и образы Docker для реверс-инжиниринга и анализа вредоносных программ.
- Tsurugi Linux — дистрибутив Linux, предназначенный для поддержки расследований DFIR, анализа вредоносных программ и OSINT (Open Source INTelligence).
- Santoku Linux — дистрибутив Linux для мобильной криминалистики, анализа вредоносных программ и безопасности.
Ресурсы
Книги
Основная литература для изучения анализа вредоносных программ.
Прочее* APT Notes — Сборник статей и заметок, связанных с Advanced Persistent Threats.
- Ember — Endgame Malware BEnchmark for Research — репозиторий, упрощающий (вос)создание модели машинного обучения для предсказания оценки PE-файлов на основе статического анализа.
- File Formats posters — Отличная визуализация часто используемых форматов файлов (включая PE и ELF).
- Honeynet Project — Инструменты для honeypot'ов, статьи и другие ресурсы.
- Kernel Mode — Активное сообщество, посвященное анализу вредоносного ПО и разработке ядра.
- Malicious Software — Блог и ресурсы по вредоносному ПО от Ленни Зельцера.
- Malware Analysis Search — Пользовательский поисковик Google от Corey Harrell.
- Malware Analysis Tutorials — Учебные пособия по анализу вредоносного ПО от доктора Сяна Фу, отличный ресурс для изучения практического анализа вредоносного ПО.
- Malware Analysis, Threat Intelligence and Reverse Engineering — Презентация, знакомящая с концепциями анализа вредоносного ПО, разведки угроз и реверс-инжиниринга. Опыт или предварительные знания не требуются. Ссылка на лабораторные работы в описании.
- Malware Persistence — Сбор различной информации о постоянстве вредоносного ПО: обнаружение (методы), реагирование, подводные камни и сбор журналов (инструменты).
- Malware Samples and Traffic — Этот блог посвящен сетевому трафику, связанному с заражением вредоносным ПО.
- Malware Search+++ — Расширение Firefox позволяет легко искать в некоторых наиболее популярных базах данных вредоносного ПО.
- Practical Malware Analysis Starter Kit — Этот пакет содержит большую часть программного обеспечения, упомянутого в книге «Practical Malware Analysis».
Связанные Awesome-списки
Принимаются pull request'ы и issues с предложениями! Пожалуйста, прочитайте руководство по внесению вклада перед отправкой PR.
Благодарности
Этот список стал возможен благодаря:
- Ленни Зельцеру и другим участникам за разработку REMnux, где я нашёл многие инструменты из этого списка;
- Майку Хейлу Лайту (Michail Hale Ligh), Стивену Адэру (Steven Adair), Блейку Хартштейну (Blake Hartstein) и Мэзеру Ричарду (Mather Richard) за написание книги Malware Analyst's Cookbook, которая стала большим вдохновением для создания этого списка;
- И всем остальным, кто отправлял pull request'ы или предлагал ссылки для добавления!
Спасибо!