Лучшие инструменты анализа вредоносного ПО 
Подборка лучших инструментов и ресурсов для анализа вредоносного ПО. Вдохновлено
awesome-python и
awesome-php.

Посмотреть перевод на китайский: 恶意软件分析大合集.md.
Сбор вредоносного ПО
Анонимайзеры
Веб-анонимайзеры для аналитиков.
- Anonymouse.org — Бесплатный веб-анонимайзер.
- OpenVPN — VPN-программное обеспечение и хостинг.
- Privoxy — Открытый прокси-сервер с функциями приватности.
- Tor — Луковая маршрутизация для веб-серфинга без оставления следов IP-клиента.
Приманки (Honeypots)
Ловите и собирайте собственные образцы.
- Conpot — Приманка для ICS/SCADA.
- Cowrie — SSH-приманка на основе Kippo.
- DemonHunter — Распределённые приманки с низким уровнем взаимодействия.
- Dionaea — Приманка, предназначенная для ловли вредоносного ПО.
- Glastopf — Приманка для веб-приложений.
- Honeyd — Создание виртуальной сети-приманки.
- HoneyDrive — Дистрибутив Linux с набором приманок.
- Honeytrap — Открытая система для запуска, мониторинга и управления приманками.
- MHN — Централизованный сервер для управления и сбора данных с приманок. MHN позволяет быстро развёртывать сенсоры и сразу собирать данные, отображаемые в удобном веб-интерфейсе.
- Mnemosyne — Нормализатор данных с приманок; поддерживает Dionaea.
- Thug — Низкоинтерактивный клиент-приманка для исследования вредоносных сайтов.
Коллекции вредоносного ПО
Образцы вредоносного ПО, собранные для анализа.
- Clean MX — База данных вредоносного ПО и вредоносных доменов в реальном времени.
- Contagio — Коллекция последних образцов вредоносного ПО и анализов.
- Exploit Database — Образцы эксплойтов и шеллкода.
- Infosec - CERT-PA — Коллекция образцов вредоносного ПО и анализ.
- InQuest Labs — Постоянно растущий доступный для поиска корпус вредоносных документов Microsoft.
- Javascript Mallware Collection — Коллекция из почти 40 000 образцов вредоносного JavaScript.
- Malpedia — Ресурс для быстрой идентификации и контекста для расследований вредоносного ПО.
- Malshare — Большое хранилище вредоносного ПО, активно собираемого с вредоносных сайтов.
- Ragpicker — Плагинный краулер вредоносного ПО с функциями предварительного анализа и отчётов.
- theZoo — Живые образцы вредоносного ПО для аналитиков.
- Tracker h3x — Агрегатор трекеров корпуса вредоносного ПО и вредоносных сайтов загрузок.
- vduddu malware repo — Коллекция различных файлов вредоносного ПО и исходного кода.
- VirusBay — Сообщество-ориентированное хранилище вредоносного ПО и социальная сеть.
- ViruSign — База данных вредоносного ПО, обнаруживаемого многими антивирусами, кроме ClamAV.
- VirusShare — Хранилище вредоносного ПО, требуется регистрация.
- VX Vault — Активная коллекция образцов вредоносного ПО.
- Zeltser's Sources — Список источников образцов вредоносного ПО, составленный Ленни Зельтсером.
- Zeus Source Code — Исходный код трояна Zeus, утёкший в 2011 году.
- VX Underground — Огромная и растущая коллекция бесплатных образцов вредоносного ПО.
Открытые источники данных об угрозах
Инструменты
Сбор и анализ индикаторов компрометации (IOC).