Каталог инструментов

20 инструментов

Тег: malware-analysis ×

Aidebug

v3.0.0
Malware Analysis & Forensics

ИИ-ассистент для реверс-инжиниринга малвари: превращает поведение функций в маппинг ATT&CK, IOC, YARA-правила и отчёты, поддерживает PE/ELF и Frida.

python3 -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install 1200km-aidebug==3.0.0 aidebug --version # Remote/local LLM providers and validated YARA generation python -m pip install "1200km-aidebug[ai]==3.0.0" # Frida dynamic instrumentation python -m pip install "1200km-aidebug[dynamic]==3.0.0" # All optional Python integrations python -m pip install "1200km-aidebug[all]==3.0.0" git clone https://github.com/anpa1200/AIDebug.git cd AIDebug python3 -m venv .venv source .venv/bin/activate python -m pip install -e ".[dev,dynamic]"

AutoMalDesc

Malware Analysis & Forensics

LLM-фреймворк для автоматической классификации и описания поведения вредоносных скриптов на пяти языках.

uv venv --python 3.12 source .venv/bin/activate uv pip install -e . uv pip install 'flash-attn==2.8.3' --no-build-isolation

CAIRN

Malware Analysis & Forensics

Открытый инструмент для охоты и классификации AI-интегрированного вредоносного ПО на основе метаданных и когнитивных артефактов без исполнения образцов.

git clone https://github.com/fetterm4n/CAIRN.git cd CAIRN python -m venv .venv && source .venv/bin/activate pip install -e ".[dev]" cp .env.example .env pip install -e ".[embed]" cairn validate-rules cairn filters
Defensive & Threat Intelligence

Коллекция IOC (индикаторов компрометации) и экстракторов конфигурации для известных семейств малвари — Emotet, SmokeLoader, TinyLoader и др. — от исследовательской команды Fidelis Cybersecurity (Fidelis ThreatGeek). Полезна как источник …

git clone https://git.toolsofthetrade.qzz.io/recovered/fidelis-indicators.git cd fidelis-indicators # YARA-правила для известных семейств (AlienSpy, DarkComet, NetWire, Fareit, Ursnif и др.): yara yararules/DarkComet.yar /path/to/sample # Скрипты для извлечения конфигурации малвари (SmokeLoader, tiny C2, Vawtrak): python tools/smokeloader_strings.py /path/to/sample python tools/vawtrak-config-parse.py /path/to/sample # Готовые списки IOC для импорта в SIEM/TIP: # master-hashlist.csv, master-ips.csv, master-hostnames.csv

Ghidra

vGhidra_12.1.2_build
Exploitation ★ featured

Бесплатный фреймворк для обратной разработки от АНБ США. Поддерживает дизассемблирование, декомпиляцию в псевдо-C, анализ графа вызовов, скриптинг на Java и Python, кросс-платформенную работу. Конкурент IDA Pro — используется …

# Скачать с releases (требует JDK 17+): wget https://github.com/NationalSecurityAgency/ghidra/releases/latest # Распаковать и запустить: unzip ghidra_*.zip && cd ghidra_* && ./ghidraRun

KVM-VMI

Malware Analysis & Forensics

Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.

Ссылка на руководство по настройке, без конкретных команд.

LLMFuzz

Malware Analysis & Forensics

Rust-фаззер промптов для red-team тестирования LLM-эндпоинтов на инъекции и утечки.

git config --global http.sslBackend gnutls git clone https://github.com/honghaojia/LLM-Fuzz.git cd LLM-Fuzz sudo apt-get update sudo apt-get install -y libleveldb-dev curl pip3 install solc-select solc-select install 0.4.26 solc-select use 0.4.26 # Замените API-ключ LLM в коде перед запуском ./edit_source.sh ./initial.sh ./run.sh
Malware Analysis & Forensics

Плагин для отладчика OllyDbg, используемый при реверс-инжиниринге и анализе малвари. От известного red-team исследователя mgeeky (Mariusz Banach). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с …

git clone https://git.toolsofthetrade.qzz.io/recovered/ollyembellisher.git cd ollyembellisher # В репозитории уже есть собранный OllyEmbellisher.dll — можно использовать сразу: # скопировать OllyEmbellisher.dll в папку Plugins вашей установки OllyDbg (v1.10). # Либо пересобрать из исходников (Visual Studio, проект C++ DLL): # OllyEmbellisher.cpp, dllmain.cpp, stdafx.cpp — открыть/собрать как обычный # OllyDbg-плагин (экспортирует ODBG_Plugindata/ODBG_Plugininit).

Project Ire

Malware Analysis & Forensics

LLM-система Microsoft для автономной классификации малвари через реверс-инжиниринг без контекста.

# Публичный репозиторий не найден. Установка не определена.

ProphetFuzz

Malware Analysis & Forensics

LLM-фаззер для автоматического предсказания и тестирования высокорисковых комбинаций опций на основе одной документации.

docker run -it 4ugustus/prophetfuzz_base bash docker build -t prophetfuzz:latest . docker run -it --privileged=true prophetfuzz bash OPENAI_API_KEY="[Input Your API Key Here]" bash run_all_in_one.sh bison

ReOxide

v0.8.0
Malware Analysis & Forensics

Плагин-система для декомпилятора Ghidra, написанная на C++ с Rust FFI. Позволяет разрабатывать нативные плагины расширяющие: кастомные анализаторы вызовов, обработчики типов данных, интеграцию с внешними базами знаний (сигнатуры, символы). …

# pip (рекомендуется — включает скомпилированные бинарники Ghidra) pip install reoxide # После установки — связать с Ghidra (Python 3.10+) # 1. Запустить в корне Ghidra: # python -m reoxide.link /path/to/ghidra # 2. Открыть Ghidra → File → Install Extensions → reoxide # 3. Перезапустить Ghidra # Из исходников (требует Rust, Meson) git clone https://codeberg.org/ReOxide/reoxide cd reoxide pip install meson ninja meson setup build cd build && ninja

Reversecore_MCP

v3.0.3
Malware Analysis & Forensics

MCP-сервер для ИИ-агентов: автоматизированный реверс-инжиниринг, анализ малвари, форензика и vulnerability research на Radare2/YARA/LIEF.

pip install reversecore-mcp