Перейти до змісту
View in the app

A better way to browse. Learn more.

Файна Україна

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Інструменти аналізу шкідливого програмного забезпечення

Рекомендовані відповіді

Опубліковано
  • Адміністратор

Пісочниці та сканери для автоматизованого та ручного аналізу шкідливих програм:

any.run - інтерактивна онлайн-пісочниця.
anlyz.io - онлайн-пісочниця.
AVCaesar - онлайн-сканер та репозиторій шкідливих програм Malware.lu.
BoomBox - автоматизоване розгортання лабораторії для аналізу шкідливих програм за допомогою Cuckoo Sandbox з використанням Packer та Vagrant.
AndroTotal - безкоштовний онлайн-аналіз APK на сумісність з кількома мобільними антивірусними програмами.
Cuckoo Sandbox - автономна пісочниця з відкритим кодом та автоматизована система аналізу.
cuckoo-modified - модифікована версія Cuckoo Sandbox, випущена під ліцензією GPL.
cuckoo-modified-api - API Python, що використовується для керування модифікованою пісочницею cuckoo.
Cryptam - аналіз підозрілих офісних документів.
DeepViz - багатоформатний аналізатор файлів з класифікацією на основі машинного навчання.
detux - пісочниця, розроблена для аналізу трафіку шкідливих програм Linux та захоплення IOC.
DRAKVUF - система динамічного аналізу шкідливих програм.
firmware.re - розпакує, сканує та аналізує майже будь-яку версію прошивки.
HaboMalHunter - автоматичний інструмент аналізу шкідливих програм для файлів ELF Linux.
Гібридний аналіз – онлайн-інструмент для аналізу шкідливих програм на основі VxSandbox (з API).
Intezer – Виявлення, аналіз та класифікація шкідливих програм шляхом визначення повторного використання коду та подібності коду.
IRMA – Асинхронна та настроювана платформа для аналізу підозрілих файлів.
Joe Sandbox – Глибокий аналіз шкідливих програм за допомогою Joe Sandbox.
Jotti – Безкоштовний онлайн-сканер для кількох антивірусів.
Limon – Пісочниця для аналізу шкідливих програм Linux.
Malheur – Автоматичний ізольований аналіз поведінки шкідливих програм.
malice.io – Масштабований фреймворк для аналізу шкідливих програм.
malsub – Python RESTful API фреймворк для онлайн-сервісів аналізу шкідливих програм та URL-адрес.
Malware config – Вилучення, розшифрування та відображення параметрів конфігурації поширених шкідливих програм онлайн.
MalwareAnalyser.io – Статичний онлайн-аналізатор аномалій шкідливих програм з евристичним механізмом виявлення на основі машинного навчання.
Malwr – Безкоштовний аналіз за допомогою онлайн-екземпляра Cuckoo Sandbox.
MetaDefender Cloud – Безкоштовне сканування файлів, хешів, IP-адрес, URL-адрес або доменних адрес на наявність шкідливих програм.
NetworkTotal — сервіс, який аналізує файли pcap та допомагає швидко виявляти віруси, черв'яків, троянів та всі типи шкідливих програм за допомогою Suricata, налаштованої з EmergingThreats Pro.
Noriben- Використовує Sysinternals Procmon для збору інформації про шкідливе програмне забезпечення в ізольованому середовищі.
PacketTotal - онлайн-рушій для аналізу файлів .pcap та візуалізації мережевого трафіку в них.
ProcDot - набір графічних інструментів для аналізу шкідливого програмного забезпечення.
Recomposer - допоміжний скрипт для безпечного завантаження бінарних файлів на сайти пісочниць.
sandboxapi - бібліотека Python для створення інтеграцій з кількома середовищами з відкритим кодом та комерційними середовищами пісочниць.
SEE - Sandboxed Execution Environment (SEE) - це платформа для побудови автоматизованого тестування в безпечних середовищах.
VirusTotal - безкоштовний онлайн-аналіз зразків шкідливого програмного забезпечення та URL-адрес.
Visualize_Logs - бібліотека візуалізації з відкритим кодом та інструменти командного рядка для журналів (Cuckoo, Procmon тощо).
Zeltser's List - безкоштовні автоматизовані пісочниці та сервіси, складені Ленні Зельцером.
SEKOIA Dropper Analysis - онлайн-аналіз дропперів (Js, VBScript, Microsoft Office, PDF).
InQuest Deep File Inspection - завантаження поширеного шкідливого програмного забезпечення для глибокої перевірки файлів та евристичного аналізу.

Інструменти для аналізу підозрілого вмісту документів на наявність шкідливого коду (Shellcode, VBA, JS тощо):

PDF Tools - pdfid, pdf-parser та багато іншого від Дідьє Стівенса.
PDF X-Ray Lite - інструмент для аналізу PDF-файлів, безкоштовна версія PDF X-RAY.
peepdf - інструмент Python для вивчення потенційно шкідливих PDF-файлів (розбір об'єктів, потоків, декодування, декомпресія тощо).
AnalyzePDF - інструмент для аналізу PDF-файлів та спроби визначити, чи є вони шкідливими.
Pdf-parser.py - подібний до утиліти peepdf, для аналізу PDF, бере участь у WriteUp .
malpdfobj - зіставляє шкідливі PDF-файли з JSON-представленням.
Origami PDF - інструмент для аналізу шкідливих PDF-файлів та багато іншого.
PDF Examiner - аналіз підозрілих PDF-файлів.
olevba - скрипт для розбору документів OLE та OpenXML та вилучення корисної інформації.
OfficeMalScanner - сканує на наявність слідів шкідливого коду в документах MS Office.
box-js - інструмент для вивчення шкідливих програм JavaScript з підтримкою JScript/WScript та емуляцією ActiveX.
JS Beautifier - розпакування та деобфускація JavaScript.
Spidermonkey — JavaScript-рушій Mozilla для налагодження шкідливого JS.
diStorm — Дизасемблер для аналізу шкідливого шелл-коду.
libemu — Бібліотека та інструменти для емуляції шелл-коду x86.

Інструменти для аналізу шкідливої мережевої активності:

FakeNet-NG – інструмент динамічного аналізу мережі наступного покоління.
INetSim – емуляція мережевих сервісів, корисна для створення лабораторії шкідливого програмного забезпечення.
ApateDNS – підробляє DNS-відповіді для IP-адрес, пов'язаних з певним користувачем, для відстеження запитів шкідливого програмного забезпечення.
Fiddler – проксі-сервер веб-налагодження для "веб-налагодження".
Bro – аналізатор протоколів, що працює в неймовірних масштабах; як для файлових, так і для мережевих протоколів.
BroYara – використовує правила Yara від Bro.
Chopshop – аналіз структури та декодування протоколів.
CloudShark – веб-інструмент для аналізу пакетів та виявлення шкідливого трафіку.
Hale – монітор командного центру ботнетів.
HTTPReplay – бібліотека для розбору та читання файлів PCAP, включаючи сесії TLS з використанням ключів TLS (використовується в Cuckoo Sandbox).
Malcolm – потужний, легко розгортається набір інструментів аналізу мережевого трафіку для отримання артефактів (файлів PCAP) та журналів Zeek.
mitmproxy – дозволяє захоплювати мережевий трафік "на льоту".
NetworkMiner – інструмент для аналізу мережевої криміналістики з безкоштовною версією (широко використовується в DFIR).
ngrep – пошук мережевого трафіку, аналог grep у Linux.
Tcpdump – Збір мережевого трафіку.
tcpxtract – Вилучення файлів з мережевого трафіку.
Wireshark – Інструмент аналізу мережевого трафіку.

Portable Executable:

PEBear — чудовий безкоштовний інструмент для аналізу PE 32/64 файлів, отримання дескрипторів.

Malware samples database:

jstrosch/malware-samples – зразки шкідливого програмного забезпечення на GitHub, включаючи дампи пам'яті.
ytisf/theZoo – зоопарк шкідливих програм на GitHub для дослідників та ентузіастів.
MalwareBazaar – основне джерело для отримання цікавих та свіжих зразків шкідливого програмного забезпечення.
volatility/wiki/Memory-Samples – для відпрацювання навичок дослідження дампів пам'яті, заражених шкідливим програмним забезпеченням.
Dump-GUY/Malware-analysis-and-Reverse-engineering – зразки, бази даних IDA Pro для аналізу шкідливого програмного забезпечення.

Literature:

«Одкровення покаже» – досить недавня книга з практичними вправами в кінці кожного розділу.
«Арсенал руткітів» – Арсенал руткітів: ухилення та обхід у темних куточках системи.
«Руткіти та буткіти: сучасний зворотний інжиніринг шкідливого програмного забезпечення та загрози наступного покоління». «
Практичний аналіз шкідливого програмного забезпечення» – Практичний аналіз шкідливого програмного забезпечення: Вивчіть концепції, інструменти та методи аналізу та дослідження шкідливого програмного забезпечення для Windows.
«IDA Pro Book» – Неофіційний посібник з найпопулярнішого у світі дизасемблерного програмного забезпечення.
«Опанування аналізу шкідливого програмного забезпечення» – Опанування аналізу шкідливого програмного забезпечення: Вичерпний посібник для аналітиків шкідливого програмного забезпечення з боротьби зі шкідливим програмним забезпеченням, APT-атаками, кібератаками та Інтернетом речей.

Для публікації повідомлень створіть обліковий запис або авторизуйтесь

Акаунт

Навігація

Пошук

Пошук

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.