Опубліковано 2 червня, 20251 р Адміністратор Пісочниці та сканери для автоматизованого та ручного аналізу шкідливих програм:any.run - інтерактивна онлайн-пісочниця.anlyz.io - онлайн-пісочниця.AVCaesar - онлайн-сканер та репозиторій шкідливих програм Malware.lu.BoomBox - автоматизоване розгортання лабораторії для аналізу шкідливих програм за допомогою Cuckoo Sandbox з використанням Packer та Vagrant.AndroTotal - безкоштовний онлайн-аналіз APK на сумісність з кількома мобільними антивірусними програмами.Cuckoo Sandbox - автономна пісочниця з відкритим кодом та автоматизована система аналізу.cuckoo-modified - модифікована версія Cuckoo Sandbox, випущена під ліцензією GPL.cuckoo-modified-api - API Python, що використовується для керування модифікованою пісочницею cuckoo.Cryptam - аналіз підозрілих офісних документів.DeepViz - багатоформатний аналізатор файлів з класифікацією на основі машинного навчання.detux - пісочниця, розроблена для аналізу трафіку шкідливих програм Linux та захоплення IOC.DRAKVUF - система динамічного аналізу шкідливих програм.firmware.re - розпакує, сканує та аналізує майже будь-яку версію прошивки.HaboMalHunter - автоматичний інструмент аналізу шкідливих програм для файлів ELF Linux.Гібридний аналіз – онлайн-інструмент для аналізу шкідливих програм на основі VxSandbox (з API).Intezer – Виявлення, аналіз та класифікація шкідливих програм шляхом визначення повторного використання коду та подібності коду.IRMA – Асинхронна та настроювана платформа для аналізу підозрілих файлів.Joe Sandbox – Глибокий аналіз шкідливих програм за допомогою Joe Sandbox.Jotti – Безкоштовний онлайн-сканер для кількох антивірусів.Limon – Пісочниця для аналізу шкідливих програм Linux.Malheur – Автоматичний ізольований аналіз поведінки шкідливих програм.malice.io – Масштабований фреймворк для аналізу шкідливих програм.malsub – Python RESTful API фреймворк для онлайн-сервісів аналізу шкідливих програм та URL-адрес.Malware config – Вилучення, розшифрування та відображення параметрів конфігурації поширених шкідливих програм онлайн.MalwareAnalyser.io – Статичний онлайн-аналізатор аномалій шкідливих програм з евристичним механізмом виявлення на основі машинного навчання.Malwr – Безкоштовний аналіз за допомогою онлайн-екземпляра Cuckoo Sandbox.MetaDefender Cloud – Безкоштовне сканування файлів, хешів, IP-адрес, URL-адрес або доменних адрес на наявність шкідливих програм.NetworkTotal — сервіс, який аналізує файли pcap та допомагає швидко виявляти віруси, черв'яків, троянів та всі типи шкідливих програм за допомогою Suricata, налаштованої з EmergingThreats Pro.Noriben- Використовує Sysinternals Procmon для збору інформації про шкідливе програмне забезпечення в ізольованому середовищі.PacketTotal - онлайн-рушій для аналізу файлів .pcap та візуалізації мережевого трафіку в них.ProcDot - набір графічних інструментів для аналізу шкідливого програмного забезпечення.Recomposer - допоміжний скрипт для безпечного завантаження бінарних файлів на сайти пісочниць.sandboxapi - бібліотека Python для створення інтеграцій з кількома середовищами з відкритим кодом та комерційними середовищами пісочниць.SEE - Sandboxed Execution Environment (SEE) - це платформа для побудови автоматизованого тестування в безпечних середовищах.VirusTotal - безкоштовний онлайн-аналіз зразків шкідливого програмного забезпечення та URL-адрес.Visualize_Logs - бібліотека візуалізації з відкритим кодом та інструменти командного рядка для журналів (Cuckoo, Procmon тощо).Zeltser's List - безкоштовні автоматизовані пісочниці та сервіси, складені Ленні Зельцером.SEKOIA Dropper Analysis - онлайн-аналіз дропперів (Js, VBScript, Microsoft Office, PDF).InQuest Deep File Inspection - завантаження поширеного шкідливого програмного забезпечення для глибокої перевірки файлів та евристичного аналізу.Інструменти для аналізу підозрілого вмісту документів на наявність шкідливого коду (Shellcode, VBA, JS тощо):PDF Tools - pdfid, pdf-parser та багато іншого від Дідьє Стівенса.PDF X-Ray Lite - інструмент для аналізу PDF-файлів, безкоштовна версія PDF X-RAY.peepdf - інструмент Python для вивчення потенційно шкідливих PDF-файлів (розбір об'єктів, потоків, декодування, декомпресія тощо).AnalyzePDF - інструмент для аналізу PDF-файлів та спроби визначити, чи є вони шкідливими.Pdf-parser.py - подібний до утиліти peepdf, для аналізу PDF, бере участь у WriteUp .malpdfobj - зіставляє шкідливі PDF-файли з JSON-представленням.Origami PDF - інструмент для аналізу шкідливих PDF-файлів та багато іншого.PDF Examiner - аналіз підозрілих PDF-файлів.olevba - скрипт для розбору документів OLE та OpenXML та вилучення корисної інформації.OfficeMalScanner - сканує на наявність слідів шкідливого коду в документах MS Office.box-js - інструмент для вивчення шкідливих програм JavaScript з підтримкою JScript/WScript та емуляцією ActiveX.JS Beautifier - розпакування та деобфускація JavaScript.Spidermonkey — JavaScript-рушій Mozilla для налагодження шкідливого JS.diStorm — Дизасемблер для аналізу шкідливого шелл-коду.libemu — Бібліотека та інструменти для емуляції шелл-коду x86.Інструменти для аналізу шкідливої мережевої активності:FakeNet-NG – інструмент динамічного аналізу мережі наступного покоління.INetSim – емуляція мережевих сервісів, корисна для створення лабораторії шкідливого програмного забезпечення.ApateDNS – підробляє DNS-відповіді для IP-адрес, пов'язаних з певним користувачем, для відстеження запитів шкідливого програмного забезпечення.Fiddler – проксі-сервер веб-налагодження для "веб-налагодження".Bro – аналізатор протоколів, що працює в неймовірних масштабах; як для файлових, так і для мережевих протоколів.BroYara – використовує правила Yara від Bro.Chopshop – аналіз структури та декодування протоколів.CloudShark – веб-інструмент для аналізу пакетів та виявлення шкідливого трафіку.Hale – монітор командного центру ботнетів.HTTPReplay – бібліотека для розбору та читання файлів PCAP, включаючи сесії TLS з використанням ключів TLS (використовується в Cuckoo Sandbox).Malcolm – потужний, легко розгортається набір інструментів аналізу мережевого трафіку для отримання артефактів (файлів PCAP) та журналів Zeek.mitmproxy – дозволяє захоплювати мережевий трафік "на льоту".NetworkMiner – інструмент для аналізу мережевої криміналістики з безкоштовною версією (широко використовується в DFIR).ngrep – пошук мережевого трафіку, аналог grep у Linux.Tcpdump – Збір мережевого трафіку.tcpxtract – Вилучення файлів з мережевого трафіку.Wireshark – Інструмент аналізу мережевого трафіку.Portable Executable:PEBear — чудовий безкоштовний інструмент для аналізу PE 32/64 файлів, отримання дескрипторів.Malware samples database:jstrosch/malware-samples – зразки шкідливого програмного забезпечення на GitHub, включаючи дампи пам'яті.ytisf/theZoo – зоопарк шкідливих програм на GitHub для дослідників та ентузіастів.MalwareBazaar – основне джерело для отримання цікавих та свіжих зразків шкідливого програмного забезпечення.volatility/wiki/Memory-Samples – для відпрацювання навичок дослідження дампів пам'яті, заражених шкідливим програмним забезпеченням.Dump-GUY/Malware-analysis-and-Reverse-engineering – зразки, бази даних IDA Pro для аналізу шкідливого програмного забезпечення.Literature:«Одкровення покаже» – досить недавня книга з практичними вправами в кінці кожного розділу.«Арсенал руткітів» – Арсенал руткітів: ухилення та обхід у темних куточках системи.«Руткіти та буткіти: сучасний зворотний інжиніринг шкідливого програмного забезпечення та загрози наступного покоління». «Практичний аналіз шкідливого програмного забезпечення» – Практичний аналіз шкідливого програмного забезпечення: Вивчіть концепції, інструменти та методи аналізу та дослідження шкідливого програмного забезпечення для Windows.«IDA Pro Book» – Неофіційний посібник з найпопулярнішого у світі дизасемблерного програмного забезпечення.«Опанування аналізу шкідливого програмного забезпечення» – Опанування аналізу шкідливого програмного забезпечення: Вичерпний посібник для аналітиків шкідливого програмного забезпечення з боротьби зі шкідливим програмним забезпеченням, APT-атаками, кібератаками та Інтернетом речей.
Для публікації повідомлень створіть обліковий запис або авторизуйтесь