malware-analysis
Các kho mã nguồn mở đang theo dõi được gắn thẻ malware-analysis, sắp xếp theo số sao.
- #31
FakeNet-NG - Công cụ phân tích mạng động thế hệ mới
★ 2.187+3Thay đổi số sao trong 7 ngày qua - #32
Tài liệu đào tạo Phân tích Mã độc Windows (tập 1)
★ 2.103+1Thay đổi số sao trong 7 ngày qua - #33
Công cụ phân tích phần mềm độc hại tất cả trong một.
★ 2.049-2Thay đổi số sao trong 7 ngày qua - #34★ 2.039+2Thay đổi số sao trong 7 ngày qua
- #35
Plugin IDA Pro với tập hợp tính năng phong phú: giải mã, làm rõ mã (deobfuscation), vá mã (patching), nhận diện mã thư viện và nhiều phép biến đổi mã giả khác nhau
★ 1.919+2Thay đổi số sao trong 7 ngày qua - #36
x64dbg-MCP Server là một plugin MCP (Model Context Protocol) gốc dành cho x64dbg, cung cấp toàn bộ chức năng của trình gỡ lỗi qua HTTP. Kết nối bất kỳ trợ lý AI tương thích nào với MCP và điều khiển x64dbg theo chương trình: đặt điểm dừng, bước qua mã, đọc bộ nhớ, kết xuất thanh ghi và nhiều tính năng khác. Được xây dựng bằng Zig — không có phụ thuộc, đầu ra tệp nhị phân đơn, chéo nền tảng
★ 1.907+181Thay đổi số sao trong 7 ngày qua - #37★ 1.812+1Thay đổi số sao trong 7 ngày qua
- #38★ 1.714+1Thay đổi số sao trong 7 ngày qua
- #39
Một Pin Tool để theo dõi các lệnh gọi API, v.v.
★ 1.695+2Thay đổi số sao trong 7 ngày qua - #40
Danh sách tổng hợp các tài nguyên tuyệt vời liên quan đến đóng gói tệp thực thi (executable packing)
★ 1.615+1Thay đổi số sao trong 7 ngày qua - #41
Một môi trường sandbox tự host dành cho đội ngũ red team để kiểm tra payload chống lại các hệ thống phát hiện hiện đại trước khi triển khai. Tích hợp MCP cho phép một LLM agent điều khiển quá trình phân tích từ đầu đến cuối.
★ 1.533+1Thay đổi số sao trong 7 ngày qua - #42
Nội dung giáo dục miễn phí về kỹ thuật dịch ngược và phân tích mã độc từ nhóm FLARE
★ 1.442+5Thay đổi số sao trong 7 ngày qua - #43
Kho lưu trữ khóa học cho lớp Phân tích phần mềm độc hại của Đại học Cincinnati (CS[567]038)
★ 1.384+1Thay đổi số sao trong 7 ngày qua - #44
DRAKVUF Sandbox - Hệ thống phân tích mã độc tự động ở cấp độ hypervisor
★ 1.338+3Thay đổi số sao trong 7 ngày qua - #45★ 1.272+2Thay đổi số sao trong 7 ngày qua
- #46
Danh sách hơn 350 phòng TryHackMe miễn phí để bắt đầu học an ninh mạng với THM
★ 1.271+2Thay đổi số sao trong 7 ngày qua - #47
Bộ sưu tập phần mềm độc hại thực tế được biên dịch và phân tích bởi các nhà nghiên cứu để hiểu rõ hơn về các mối đe dọa, phân tích và giảm thiểu phần mềm độc hại.
★ 1.182+1Thay đổi số sao trong 7 ngày qua - #48
Trình phân tích cú pháp VBA và công cụ giả lập để phân tích các macro độc hại.
★ 1.125+1Thay đổi số sao trong 7 ngày qua - #49
Một thư viện để tạo, đọc và chỉnh sửa các tệp PE và module .NET.
★ 1.119+1Thay đổi số sao trong 7 ngày qua - #50
Phòng thí nghiệm kỹ thuật đảo ngược native cho agent với cơ sở kiến thức 197 bài viết, công cụ MCP và quy trình tự động hóa CTF/APK/PE.
★ 1.093—Thay đổi số sao trong 7 ngày qua - #51
Một nền tảng phân tích tệp và tạo dữ liệu có thể mở rộng, cho phép người dùng dễ dàng điều phối các công cụ docker/vm/shell tùy ý ở quy mô lớn.
★ 1.022+0Thay đổi số sao trong 7 ngày qua - #52
Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.
★ 1.019—Thay đổi số sao trong 7 ngày qua - #53
Bộ công cụ thiết yếu cho việc dịch ngược, phân tích phần mềm độc hại và bẻ khóa
★ 1.007+0Thay đổi số sao trong 7 ngày qua - #54
30 honeypot khác nhau trong một gói! (dhcp, dns, elastic, ftp, http proxy, https proxy, http, https, imap, ipp, irc, ldap, memcache, mssql, mysql, ntp, oracle, pjl, pop3, postgres, rdp, redis, sip, smb, smtp, snmp, socks5, ssh, telnet, vnc)
★ 987+2Thay đổi số sao trong 7 ngày qua - #55
Danh sách tổng hợp các công cụ được trình bày chính thức tại các sự kiện Black Hat
★ 980+8Thay đổi số sao trong 7 ngày qua - #56★ 955+0Thay đổi số sao trong 7 ngày qua
- #57★ 946+0Thay đổi số sao trong 7 ngày qua
- #58
Bộ sưu tập các mẫu phần mềm độc hại và thông tin mổ xẻ liên quan, rất có thể được tham khảo từ http://blog.inquest.net
★ 938+0Thay đổi số sao trong 7 ngày qua - #59
Lộ trình Kỹ thuật đảo ngược và Phân tích phần mềm độc hại.
★ 899+3Thay đổi số sao trong 7 ngày qua - #60
Thư viện dễ sử dụng để mô phỏng memory dump. Hữu ích cho phân tích mã độc (trích xuất cấu hình, giải nén) và phân tích động nói chung (sandboxing).
★ 881+4Thay đổi số sao trong 7 ngày qua