Утилита на Go, вычисляющая энтропию Шеннона для строки или входного потока: чем выше значение, тем более случайны данные. Полезна при анализе малвари и файлов для обнаружения упакованного, зашифрованного или закодированного содержимого (высокая энтропия — признак упаковки/шифрования). Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.
Продвинутая платформа для DFIR (цифровая криминалистика и реагирование на инциденты) — позволяет одновременно "охотиться" на угрозы …
Компактная C-утилита для фильтрации и слияния PCAP-файлов по IP-адресам. Принимает шаблон (одиночный IP, пара IP, IPv4, …
Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу …
Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение …
git clone https://git.toolsofthetrade.qzz.io/recovered/shannon.git cd shannon go install echo "sample_string" | shannon
Shannon вычисляет энтропию строки. Чем выше энтропия, тем более случайной является строка.
$ for i in $(seq 1 10); do echo $RANDOM; done | shannon
0.970951 24424
1.000000 67
1.370951 22124
1.500000 9794
1.921928 23528
2.321928 23819
2.321928 15390
2.321928 25614
2.321928 24569
2.321928 28906