常用的恶意软件分析、逆向工程和安全研究工具、资源与平台分享和简要介绍(威胁分析工具资源)
一、恶意软件样本与情报库
- VX Underground
- 提供恶意软件样本、文档和研究论文,涵盖各种类型的恶意软件。
- MalShare
- 开源恶意软件样本共享平台,支持样本的快速检索和共享。
- Bazaar by Abuse.ch
- 专注于银行木马、勒索软件等样本的恶意软件情报平台。
- Hybrid Analysis
- VirusTotal
- 文件和URL的恶意扫描与分析平台,集成多种安全引擎。
二、恶意软件分析工具
动态分析工具
- Cuckoo Sandbox
- INetSim
- FLARE FakeNet-NG
静态分析工具
- Mandiant CAPA
- YARA
- BinDiff
三、逆向工程工具
- Ghidra
- NSA开发的强大逆向工程工具,支持多架构二进制分析。
- IDA Pro
- Radare2
- dnSpy
- JADX
- 将Android的DEX字节码反编译为Java代码的工具。
- Binary Ninja
四、内存与漏洞调试工具
- WinDbg
- OllyDbg
- Immunity Debugger
- x64dbg
五、环境模拟和虚拟化
- VirtualBox / VMware Workstation
- REMnux
- 专为恶意软件分析设计的Linux发行版,集成了丰富的工具。
- Sysinternals Suite
- 包含多种实用工具,例如Process Explorer、Procmon、Autoruns等,用于监控系统行为。
六、教育与学习资源
- OpenSecurityTraining2
- Practical Malware Analysis Book
- ReversingLabs
Comments NOTHING