Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-malware-analysis — 取消警察经费。 | Kitploit
工具/GitHubGitHub/rshipp/awesome-malware-analysis
内存取证漏洞分析逆向工程取证分析信息收集网络安全恶意软件分析威胁情报论文与研究学习与教育事件响应精选资源
14.1k2.7k722年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习路径与课程
精选资源 分类第 9 名
学习与教育 分类第 10 名
学习路径与课程 分类第 14 名
论文与研究 分类第 13 名
GitHubrshipp/awesome-malware-analysis

awesome-malware-analysis

取消警察经费。

查看仓库网站

恶意软件分析大合集 Awesome

一份精选的恶意软件分析工具和资源列表。灵感来源于 awesome-python 和 awesome-php。

Drop ICE

  • 恶意软件收集
    • 匿名化工具
    • 蜜罐
    • 恶意软件语料库
  • 开源威胁情报
    • 工具
    • 其他资源
  • 检测与分类
  • 在线扫描器和沙箱
  • 域名分析
  • 浏览器恶意软件
  • 文档与Shellcode
  • 文件雕刻
  • 反混淆
  • 调试与逆向工程
  • 网络
  • 内存取证
  • Windows 痕迹
  • 存储与工作流
  • 杂项
  • 资源
    • 书籍
    • 其他
  • 相关 Awesome 列表
  • 贡献
  • 致谢

查看中文翻译:恶意软件分析大合集.md。


恶意软件收集

匿名化工具

用于分析师的网络流量匿名化工具。

  • Anonymouse.org - 一个免费的基于网页的匿名化工具。
  • OpenVPN - VPN 软件和托管解决方案。
  • Privoxy - 一个具有隐私功能的开源代理服务器。
  • Tor - 洋葱路由,用于在不留下客户端 IP 痕迹的情况下浏览网页。

蜜罐

捕获并收集你自己的样本。

  • Conpot - ICS/SCADA 蜜罐。
  • Cowrie - SSH 蜜罐,基于 Kippo。
  • DemoHunter - 低交互分布式蜜罐。
  • Dionaea - 设计用于捕获恶意软件的蜜罐。
  • Glastopf - Web 应用程序蜜罐。
  • Honeyd - 创建虚拟蜜网。
  • HoneyDrive - 蜜罐捆绑 Linux 发行版。
  • Honeytrap - 用于运行、监控和管理蜜罐的开源系统。
  • MHN - MHN 是一个用于蜜罐管理和数据收集的集中式服务器。MHN 允许你快速部署传感器并立即收集数据,通过一个整洁的 Web 界面查看。
  • Mnemosyne - 蜜罐数据规范化工具;支持 Dionaea。
  • Thug - 低交互蜜罐客户端,用于调查恶意网站。

恶意软件语料库

收集用于分析的恶意软件样本。

  • Clean MX - 恶意软件和恶意域名的实时数据库。
  • Contagio - 最近恶意软件样本和分析的集合。
  • Exploit Database - 漏洞利用和 shellcode 样本。
  • Infosec - CERT-PA - 恶意软件样本收集和分析。
  • InQuest Labs - 不断增长的可搜索恶意 Microsoft 文档语料库。
  • Javascript Mallware Collection - 近 40,000 个 JavaScript 恶意软件样本的集合。
  • Malpedia - 一个提供快速识别和可操作背景信息以进行恶意软件调查的资源。
  • Malshare - 从恶意站点主动抓取的大量恶意软件仓库。
  • Ragpicker - 基于插件的恶意软件爬虫,具有预分析和报告功能。
  • theZoo - 为分析师准备的实时恶意软件样本。
  • Tracker h3x - 恶意软件语料库追踪器和恶意下载站点的聚合器。
  • vduddu malware repo - 各种恶意软件文件和源代码的集合。
  • VirusBay - 基于社区的恶意软件仓库和社交网络。
  • ViruSign - 被许多反恶意软件程序(ClamAV 除外)检测到的恶意软件数据库。
  • VirusShare - 恶意软件仓库,需要注册。
  • VX Vault - 活跃的恶意软件样本集合。
  • Zeltser's Sources - Lenny Zeltser 整理的恶意软件样本来源列表。
  • Zeus Source Code - 2011 年泄露的 Zeus 木马源代码。
  • VX Underground - 大量且不断增长的免费恶意软件样本集合。

开源威胁情报

工具

收集和分析 IOCs。

  • AbuseHelper - 用于接收和重新分发滥用反馈和威胁情报的开源框架。
  • AlienVault Open Threat Exchange - 共享和协作开发威胁情报。
  • Combine - 从公开来源收集威胁情报指标的工具。
  • Fileintel - 按文件哈希提取情报。
  • Hostintel - 按主机提取情报。
  • IntelMQ - 一个面向 CERT 的工具,用于使用消息队列处理事件数据。
  • IOC Editor - 一个免费的 XML IOC 文件编辑器。
  • iocextract - 高级入侵指标(IOC)提取器,Python 库和命令行工具。
  • ioc_writer - 用于处理 OpenIOC 对象的 Python 库,来自 Mandiant。
  • MalPipe - 恶意软件/IOC 摄入和处理引擎,丰富收集的数据。
  • Massive Octo Spice - 前身为 CIF(集体情报框架)。聚合来自各种列表的 IOC。由 CSIRT Gadgets Foundation 策划。
  • MISP - 由 MISP 项目 策划的恶意软件信息共享平台。
  • Pulsedive - 免费的、社区驱动的威胁情报平台,从开源源收集 IOC。
  • PyIOCe - 一个 Python OpenIOC 编辑器。
  • RiskIQ - 研究、连接、标记和共享 IP 和域名。(前身为 PassiveTotal。)
  • threataggregator - 聚合来自多个来源的安全威胁,包括下面 其他资源 中列出的一些。
  • ThreatConnect - TC Open 允许你查看和共享开源威胁数据,并获得免费社区的支持和验证。
  • ThreatCrowd - 一个用于威胁的搜索引擎,具有图形化可视化功能。
  • ThreatIngestor - 构建自动化威胁情报管道,从 Twitter、RSS、GitHub 等来源获取信息。
  • ThreatTracker - 一个 Python 脚本,用于监控并根据由一组 Google 自定义搜索引擎索引的 IOC 生成警报。
  • TIQ-test - 威胁情报源的数据可视化和统计分析工具。

其他资源

威胁情报和 IOC 资源。

下载工具