Добро пожаловать! Форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываются в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки не работают на форуме

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Гайд 100 бесплатных инструментов для анализа зловредов

wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
26 938
230
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
99+ бесплатных инструментов для анализа зловредов.jpeg

Знай своего врага ― одна из максим, которой руководствуются специалисты по информационной безопасности. Она касается и зловредов. Существуют сотни инструментов, которые помогают исследовать вредоносное ПО. К счастью, многие из них бесплатны и имеют открытый исходный код.

Под катом мы собрали онлайн-сканеры подозрительных файлов, некоторые инструменты для статического и динамического анализа, системы для описания и классификации угроз и, конечно, репозитории с малварью, которую можно исследовать.

Это неполный перечень ПО, которое используют исследователи от мира информационной безопасности.

Деление на группы в статье не претендует на звание классификации, оно сделано для удобства чтения и во многом условно. Отдельные инструменты могли попасть сразу в несколько групп и оказались в конкретных разделах благодаря грубому авторскому произволу.

Онлайн-службы для анализа зловредов​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― бесплатная служба для анализа подозрительных файлов и ссылок. В представлении не нуждается.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― детектор зловредов, поддерживающий динамический и статический анализ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― онлайн-сервис для анализа больших объемов вредоносного ПО с функцией статического анализа образцов.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — служба анализа вредоносных программ, с динамическим анализом и функцией извлечения индикаторов компрометации (IOC).

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― онлайн-версия известной системы анализа вредоносных программ Cuckoo Sandbox. Предоставляет подробный отчет с описанием поведения файла при выполнении в реалистичной, но изолированной среде далеко в облаке.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― бесплатный сервис, для статического анализа PE-файлов и выявления маркеров нежелательного поведения. Имеет

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― сканирует файлы, домены, IP-адреса и хеши при помощи технологии Content Disarm & Reconstruction.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― сервис для сканирования текстовых документов файлов Microsoft и Open Office, электронных таблиц и презентаций. Работает на базе механизмов Deep File Inspection (DFI).

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― еще одна онлайн-песочница с красивым интерфейсом и дополнительными опциями.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― итальянская служба анализа подозрительных файлов на базе песочницы. Переваривает PE (например, .exe-файлы), документы (doc и PDF), файлы сценариев (типа wscript, Visual Basic) и APK, но мучительно медленно готовит отчеты.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― онлайн-сервис для автоматической распаковки вредоносных программ и извлечения артефактов.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― веб-приложение для извлечения, декодирования и отображения параметров конфигурации распространенных вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― фреймворк Python RESTful для работы с API онлайн-сервисов для анализа вредоносного ПО.

Дистрибутивы для анализа вредоносных программ​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — готовый дистрибутив реверс-инжиниринга и анализа вредоносных программ на основе Ubuntu. Предоставляет полный пакет необходимых утилит с открытым исходным кодом и включает

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    , упомянутые ниже.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― Linux-дистрибутив, ориентированный на цифровую криминалистику, анализ вредоносных программ и разведку по открытым источникам.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― настраиваемый дистрибутив для анализа вредоносных программ на базе Windows.

Комбайны и тулкиты​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― продвинутая среда для реверс-инжиниринга ПО под Windows, macOS и Linux. Поддерживает широкий набор инструкций процессора и исполняемых форматов, работает и в ручном, и в автоматическом режимах, поддерживает пользовательские сценарии. Некоторые такие заготовки, упрощающие анализ вредоносного ПО, можно найти в репозитории

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― настраиваемый дистрибутив для анализа вредоносных программ на базе Windows 10.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― набор из

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    для реверс-инжиниринга и анализа двоичных файлов и вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― платформа для автоматизированного статического и динамического анализа и оценки безопасности мобильных приложений.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — приложение для анализа и декодирования данных без необходимости иметь дело со сложными инструментами или языками программирования.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― набор инструментов для анализа подозрительных PE-файлов. Работает в Windows, Linux и macOS.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― фреймворк Python, который включает функции дизассемблера, статического анализатора, символьного выполнения и отладки.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― экспериментальный фреймворк, объединяющий шесть инструментов для автоматизированного статического анализа бинарных файлов.

Инструменты статического анализа и реверс-инжиринга​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― дизассемблер и отладчик для Windows с бесплатной версией и возможность расширения функциональности при помощи open-source-плагинов, например,

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    и

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — популярная альтернатива IDA с бесплатной облачной версией и частично открытым исходным кодом.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― набор плагинов, которые позволяют синхронизировать сеансы в дизассемблерах IDA, Ghidra и Binary Ninja.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― мультиплатформенный набор утилит и библиотек для анализа машинного кода. Поддерживает x86, x86-64, ARM, MIPS, PowerPC. Другие архитектуры могут быть добавлены в виде плагинов.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― UNIX-подобная среда для реверс-инжиниринга. Позволяет анализировать, эмулировать, отлаживать, модифицировать и дизассемблировать любой бинарник. Может работать через удаленный сервер gdb.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― форк Radeone2 с упором на удобство использования и стабильность. Включает все необходимое для полноценного бинарного анализа.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― бесплатная платформа для реверс-инжиниринга с открытым исходным кодом и плагином для интеграции с декомпилятором Ghidra. Построена на базе

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    . Предоставляет удобный пользовательский интерфейс.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― кроссплатформенная альтернатива деббагеру

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― быстрый дизассемблер для анализа вредоносного шелл-кода.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― мультиплатформенный фреймворк для исследования бинарных файлов.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― простой в использовании инструмент для анализа, извлечения образов и реверс-инжиниринга микропрограмм.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент для быстрого анализа исполняемых файлов Windows. Показывает PE-заголовок и его структуру, содержимое разделов, различные типы строк. Облегчает идентификацию вредоносного кода внутри анализируемых файлов. Исходный код не опубликован.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― анализирует возможности исполняемых файлов. Вы скармливаете PE, ELF и шеллкод, а capa сообщает, что, может сделать программа.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― кроссплатформенная библиотека для анализа, изменения и абстрагирования форматов ELF, PE, MachO, DEX, OAT, ART и VDEX без использования дизассемблера.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― декомпилятор исполняемых файлов (EXE) и динамических библиотек (DLL), написанный на Delphi. Часто используется для анализа банковских вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― синтаксический анализатор PE-файлов с поддержкой плагинов. Лежит в основе вышеупомянутого онлайн-сервиса Manalyzer.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― библиотека Java для статического анализа переносимых исполняемых файлов с акцентом на анализ вредоносных программ и устойчивость к искажениям PE.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― анализатор файлов PE-формата со встроенным Hex-редактором и возможностью детектирования различных упаковщиков по сигнатурам.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― аналог PE-bear, созданный Эриком Пистелли. Представляет собой набор инструментов: шестнадцатеричный редактор, сканер и менеджер подписей, дизассемблер, обходчик зависимостей и т. д. Первый PE-редактор с поддержкой внутренних структур .NET.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― универсальный инструмент для статического анализа исполняемых файлов Windows, Linux, OSX, а также APK.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― система оценки вредоносного ПО для Android, игнорирующая обфускацию. Входит в комплект поставки Kali Linux и BlackArch.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― платформа для статического анализа Android-приложений.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент для оценки потенциальной опасности Android-приложений на основе методов машинного обучения.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― SAST-анализатор вредоносных программ для Android.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― набор скриптов для автоматического обнаружения запутанного кода.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― деобфускатор и распаковщик .NET, написанный на C#.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― статический анализатор для автоматической деобфускации бинарных файлов вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― утилита для анализа вредоносного Javascript-кода с функциями статического анализа и деобфускации.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― используется для декодирования запутанных макросов XLM. Использует внутренний эмулятор XLM для интерпретации макросов без полного выполнения кода. Поддерживает форматы xls, xlsm и xlsb.

Инструменты динамического анализа и песочницы​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — платформа для анализа разнообразных вредоносных файлов в виртуализированных средах Windows, Linux, macOS и Android. Поддерживает YARA и анализ памяти зараженной виртуальной системы при помощи

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― песочница с функцией автоматической распаковки вредоносного ПО. Построена на базе Cuckoo. Позволяет проводить классификацию на основе сигнатур Yara.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― защищенная операционная система, основанная на концепции разграничения сред. Использует гипервизор Xen и состоит из набора отдельных виртуальных машин. Может служить площадкой для исследования вредоносов, однако не включает в себя специализированные инструменты для их анализа.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― отладчик с открытым исходным кодом под Windows, предназначенный для реверс-инжиниринга вредоносных файлов. Выделяется обширным списком

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― безагентная система бинарного анализа типа «черный ящик». Позволяет отслеживать выполнение бинарных файлов без установки специального программного обеспечения на виртуальной машине. Требует для работы процессор Intel с поддержкой виртуализации (VT-x) и Extended Page Tables (EPT).

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― простая портативная песочница для автоматического сбора и анализа информации о вредоносных программах и составления отчетов об их действиях.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― продвинутый диспетчер задач, позволяющий наблюдать за поведением подозрительных программ в реальном времени. Отображает сетевые подключения, активные процессы, информацию об использовании памяти и обращениях к жестким дискам, использовании сети. Также отображает трассировки стека.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― системная служба Windows, регистрирующая активность системы в журнале событий Windows. Предоставляет подробную информацию о происходящем в системе: о создании процессов, сетевых подключениях времени создания и изменения файлов. Работает с заранее созданными конфигурационными файлами, которые

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― сканер процессов, нацеленный на обнаружение вредоносных программ и сбор материалов для дальнейшего анализа. Распознает и создает дамп различных имплантов в рамках сканируемых процессов. Основан на

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    .

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― API Python для создания интеграций с различными проприетарными песочницами.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― Dynamic Executable Code Analysis Framework ― платформа для анализа бинарных файлов, основанная на QEMU. Поддерживает 32-разрядные версии Windows XP/Windows 7/linux и X86/arm.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― внедряет фрагменты JavaScript в нативные приложения для Windows, Mac, Linux, iOS и Android, что позволяет изменять и отлаживать запущенные процессы. Frida не требует доступа к исходному коду и может использоваться на устройствах iOS и Android, которые не взломаны или не имеют root-доступа.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент для изучения вредоносного JavaScript-ПО с поддержкой JScript/WScript и эмуляцией ActiveX.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент для исследования и трассировка ядра Windows.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― большая коллекция инструментов динамического анализа для различных языков программирования.

Инструменты анализа сетевой активности​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― перехватывающий HTTP-прокси с поддержкой SSL/TLS.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― известный универсальный инструмент для анализа сетевого трафика.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― фреймворк для анализа трафика и мониторинга безопасности, ведет подробные журналы сетевой активности.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― система обнаружения вредоносного трафика на базе общедоступных черных списков сетевых адресов.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― онлайн-движок для анализа .pcap-файлов и визуализации сетевого трафика.

Хранение и классификация и мониторинг​


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент, предназначенный для помощи в идентификации и классификации зловредов. Позволяет создавать описания семейств вредоносных программ в виде правил ― в общепринятом удобном для обработки формате. Работает на Windows, Linux и Mac OS X.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― обширный список правил для YARA, позволяет быстро подготовить этот инструмент к использованию.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― генератор правил YARA из подозрительных фрагментов кода, найденных в файлах вредоносных программ. Автоматизирует процесс создания новых правил.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― пополняемая коллекция инструментов, правил, сигнатур и полезных ресурсов для пользователей YARA.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― платформа, для сбора и агрегации данных об угрозах в едином репозитории. Умеет обогащать загруженные данные, снабжена удобным графическим интерфейсом и развитым API.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― утилита для организации, анализа и менеджмента личной коллекции вредоносных программ, образцов эксплойтов и скриптов. Хорошо работает в связке с Cuckoo и YARA.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― ПО для сбора, хранения обмена индикаторами компрометации и данными, полученными в результате анализа вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― фреймворк для анализа вредоносных программ, который называют open source версией VirusTotal.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― модульное приложение на Python для сбора сведений о вредоносных хостах.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — проверка электронной почты на разных языках. Утилита снабжена базой данных из более чем 38 000 поддельных провайдеров электронной почты.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― портал для обмена URL-адресами, которые используются для распространения вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― агрегатор опасных IP-адресов с акцентом на хакерские атаки, распространение вредоносного ПО и мошенничество. Использует данные из более чем 300 источников.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — инструмент для сбора информации о зловредах из общедоступных источников. Позволяет получить списки подозрительных IP-адресов, доменных имен, URL, адресов электронной почты, хешей файлов и SSL fingerprints.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — конвейер для сбора данных об угрозах из Twitter, GitHub, RSS каналов и других общедоступных источников.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    и

    Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    агрегаторы IOC из различных открытых источников.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    — решение для получения данных при помощи единого API. Предоставляет централизованный доступ к ряду онлайн-анализаторов вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент для классификации и сортировки вредоносных программ IOC и хешей с возможностью генерации отчетов по результатам статического и динамического анализа.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― инструмент для поиска мошеннических доменов, маскирующихся под ваш сайт.

Образцы вредоносных программ​

В этом разделе собраны ссылки на опасные вредоносные программы. Они не деактивированы и представляют реальную угрозу. Не скачивайте их, если не уверены в том, что делаете. Используйте для исследований только изолированные программные среды. В этих коллекциях много червей, которые заразят все, до чего смогут дотянуться.

Ссылки предоставляются исключительно в научных и образовательных целях.


  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― активно пополняемая коллекция вредоносных программ, собранная специально для исследователей и специалистов по кибербезопасности.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― коллекция вредоносных программ от virussamples.com.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― пополняемый github-репозиторий с вредоносами, к которым прилагаются упражнения по анализу вредоносного ПО.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― еще одна обширная и постоянно растущая коллекция бесплатных образцов вредоносных программ.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― репозиторий, который помимо образцов малвари предлагает дополнительные данные для YARA.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― проект, целью которого является обмен образцами вредоносного ПО с поставщиками антивирусных программ и сообществом экспертов по информационной безопасности. Поддерживает собственное API.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― онлайн-платформа для совместной работы, которая связывает специалистов из центров мониторинга информационной безопасности с исследователями вредоносных программ. Представляет собой специализированную социальную сеть.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― большой репозиторий вредоносных программ с обязательной регистрацией.

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ― вирусы, распространявшиеся в 1980-х и 1990-х годах. Практически безобидны на фоне остальных ссылок из этого раздела и представляют скорее историческую ценность.
 

Поиск по форуму

Похожие темы:

shape1
shape2
shape3
shape4
shape7
shape8
Верх