概述: 用于对恶意软件二进制文件执行静态分析的Python脚本。 该脚本使用pefile模块从PE(便携式可执行文件)文件中读取信息。 结果将保存在HTML文件中。 当前功能: 全局文件信息(大小,类型,校验和) 文件版本信息 弦乐 进口货 出口产品 可疑API 栏目 资源 病毒总结果 经过测试的操作系统: MAC OS X(10.11.2) 接触: 如果您遇到问题,请随时与Twitter保持联系,查看当前问题或创建一个新问题。 也欢迎打补丁。
2021-10-07 11:36:14 30KB 系统开源
1
使用自动编码器神经网络检测恶意URL 该存储库包含使用自动编码器神经网络检测恶意URL的代码源。 中提供了有关其工作原理的文章。 要构建和测试模型,可以运行: $ python train_and_test_urls_autoencoder.py 如果您想生成新的丰富数据,可以运行: $ python enrich_urls_data.py
1
ˇ GDA(GJoy Dex分析仪) GDA是新的Dalvik字节码反编译器,以C ++实现,具有以下优点:分析速度更快,内存和磁盘消耗更低,并且反编译APK,DEX,ODEX,OAT文件的能力更强(自3.79开始支持JAR,CLASS和AAR文件) 。 GDA完全独立,并且无需安装Java VM即可运行,因此无需任何额外配置即可在任何新安装的Windows系统和虚拟机系统中正常运行。 GDA Decompiler项目始于2013年,2015年在发布了其第一个版本1.0。 GDA还是一个功能强大且快速的反向分析平台。 它不仅支持基本的反编译操作,而且还具有许多出色的功能,例如恶意行为检测,隐私泄漏检测,漏洞检测,路径解决,打包程序标识,变量跟踪分析,反混淆,Python和Java脚本,设备内存提取,数据解密和加密等 所有出色的功能如下:
1
安装jnetpcap本地仓库 对于linux,sudo是先决条件 //linux :at the pathtoproject/jnetpcap/linux/jnetpcap-1.4.r1425 //windows: at the pathtoproject/jnetpcap/win/jnetpcap-1.4.r1425 mvn install:install-file -Dfile=jnetpcap.jar -DgroupId=org.jnetpcap -DartifactId=jnetpcap -Dversion=1.4.1 -Dpackaging=jar 跑步 IntelliJ IDEA 在IDE中打开终端 //linux: $ sudo bash $ ./gradlew execute //windows: $ gradlew execute 蚀 用sudo运行eclipse 1
2021-09-26 12:42:15 8.27MB Java
1
反恶意安全软件 IObit Malware Fighter Pro 7.1.0.5675.zip.zip
2021-09-23 14:01:21 120.16MB
计算机病毒沙箱分析的优势和挑战_Malware_Sandbox_Overview,_Advantage_and_Challenge 安全管理 移动安全 移动安全 安全体系 安全建设
cxknmsl源代码
2021-09-09 17:00:45 38.65MB virus
1
信息安全_数据安全_us-18-Costin-Zaddach-IoT-Malware 法律法规 数据安全 安全威胁 大数据 应急响应
信息安全_数据安全_Repurposed Malware A Dark Side o 安全对抗 应急响应 漏洞挖掘 信息安全 系统安全
2021-08-22 13:00:09 27.78MB APT 移动安全 安全实践 系统安全
does-malware-have-citizenship-whos-infecting-us-and-doesItMatter
2021-08-21 19:00:30 780KB 安全