Malware Analysis & Forensics

21 инструментов

Cutter (Rizin)

v2.5.0
Malware Analysis & Forensics

GUI-обёртка над Rizin (форк Radare2) для реверс-инжиниринга. Визуализация графов вызовов, декомпиляция, отладчик, плагины Ghidra-like. Поддерживает анализ малвари, эксплойтов и закрытых бинарников. Кроссплатформенный: Windows, Linux, macOS.

# Ubuntu/Debian: sudo apt install cutter # Из исходников: git clone https://github.com/rizinorg/cutter cd cutter git submodule update --init --recursive mkdir build && cd build cmake .. make -j$(nproc) # Запуск: ./cutter # File → Open → выбрать бинарник

Aidebug

v3.0.0
Malware Analysis & Forensics

ИИ-ассистент для реверс-инжиниринга малвари: превращает поведение функций в маппинг ATT&CK, IOC, YARA-правила и отчёты, поддерживает PE/ELF и Frida.

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install 1200km-aidebug==3.0.0 aidebug --version # Remote/local LLM providers and validated YARA generation python -m pip install "1200km-aidebug[ai]==3.0.0" # Frida dynamic instrumentation python -m pip install "1200km-aidebug[dynamic]==3.0.0" # All optional Python integrations python -m pip install "1200km-aidebug[all]==3.0.0" git clone https://github.com/anpa1200/AIDebug.git cd AIDebug python3 -m venv .venv source .venv/bin/activate python -m pip install -e ".[dev,dynamic]"

AutoMalDesc

Malware Analysis & Forensics

LLM-фреймворк для автоматической классификации и описания поведения вредоносных скриптов на пяти языках.

uv venv --python 3.12 source .venv/bin/activate uv pip install -e . uv pip install 'flash-attn==2.8.3' --no-build-isolation

CAIRN

Malware Analysis & Forensics

Открытый инструмент для охоты и классификации AI-интегрированного вредоносного ПО на основе метаданных и когнитивных артефактов без исполнения образцов.

git clone https://github.com/fetterm4n/CAIRN.git cd CAIRN python -m venv .venv && source .venv/bin/activate pip install -e ".[dev]" cp .env.example .env pip install -e ".[embed]" cairn validate-rules cairn filters

Cuckoo Sandbox

v2.0.6
Malware Analysis & Forensics

Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает …

# Установка через pip: sudo apt install python3-pip libssl-dev libffi-dev pip3 install cuckoo # Или через Docker: docker pull cuckoosandbox/cuckoo docker run -d -p 8080:8080 cuckoosandbox/cuckoo # Конфигурация: cuckoo -d # запуск в фоне # Открыть http://localhost:8080 # Анализ файла: cuckoo submit --file /path/to/sample.exe # Или через веб-интерфейс

KVM-VMI

Malware Analysis & Forensics

Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.

Ссылка на руководство по настройке, без конкретных команд.

LLMFuzz

Malware Analysis & Forensics

Rust-фаззер промптов для red-team тестирования LLM-эндпоинтов на инъекции и утечки.

git config --global http.sslBackend gnutls git clone https://github.com/honghaojia/LLM-Fuzz.git cd LLM-Fuzz sudo apt-get update sudo apt-get install -y libleveldb-dev curl pip3 install solc-select solc-select install 0.4.26 solc-select use 0.4.26 # Замените API-ключ LLM в коде перед запуском ./edit_source.sh ./initial.sh ./run.sh
Malware Analysis & Forensics

Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …

git clone https://git.toolsofthetrade.qzz.io/recovered/ollyembellisher.git cd ollyembellisher # В репозитории уже есть собранный OllyEmbellisher.dll — можно использовать сразу: # скопировать OllyEmbellisher.dll в папку Plugins вашей установки OllyDbg (v1.10). # Либо пересобрать из исходников (Visual Studio, проект C++ DLL): # OllyEmbellisher.cpp, dllmain.cpp, stdafx.cpp — открыть/собрать как обычный # OllyDbg-плагин (экспортирует ODBG_Plugindata/ODBG_Plugininit).

PE-sieve

v0.4.1.1
Malware Analysis & Forensics

Инструмент для обнаружения и анализа вредоносных процессов в реальном времени. Сканирует память процессов на наличие инъекций, хуков, редиректов. Используется для обнаружения fileless малвари и memory-only атак. Интегрирован с …

# Windows (только): # Скачать с https://github.com/hasherezade/pe-sieve/releases # Из исходников: git clone https://github.com/hasherezade/pe-sieve cd pe-sieve cmake -B build cmake --build build # Сканирование процесса: pe-sieve.exe /pid 1234 pe-sieve.exe /minidump /pid 1234

Project Ire

Malware Analysis & Forensics

LLM-система Microsoft для автономной классификации малвари через реверс-инжиниринг без контекста.

# Публичный репозиторий не найден. Установка не определена.

ProphetFuzz

Malware Analysis & Forensics

LLM-фаззер для автоматического предсказания и тестирования высокорисковых комбинаций опций на основе одной документации.

docker run -it 4ugustus/prophetfuzz_base bash docker build -t prophetfuzz:latest . docker run -it --privileged=true prophetfuzz bash OPENAI_API_KEY="[Input Your API Key Here]" bash run_all_in_one.sh bison

ReOxide

v0.8.0
Malware Analysis & Forensics

Плагин-система для декомпилятора Ghidra, написанная на C++ с Rust FFI. Позволяет разрабатывать нативные плагины расширяющие: кастомные анализаторы вызовов, обработчики типов данных, интеграцию с внешними базами знаний (сигнатуры, символы). …

# pip (рекомендуется — включает скомпилированные бинарники Ghidra) pip install reoxide # После установки — связать с Ghidra (Python 3.10+) # 1. Запустить в корне Ghidra: # python -m reoxide.link /path/to/ghidra # 2. Открыть Ghidra → File → Install Extensions → reoxide # 3. Перезапустить Ghidra # Из исходников (требует Rust, Meson) git clone https://codeberg.org/ReOxide/reoxide cd reoxide pip install meson ninja meson setup build cd build && ninja