恶意软件分析工具,从文件中提取感兴趣的模式并破解诸如xor之类的混淆

balbuzard的Python项目详细描述


巴尔布扎德

[balbuzard]( http://www.deachage.info/python/balbuzard )是python中的恶意软件分析工具包,用于从可疑文件中提取感兴趣的模式(IP地址、域名、已知文件头、i测试字符串等)。

它还可以通过对这些模式进行暴力搜索和检查来破解恶意软件混淆,如xor、rol等。

快速链接:[下载](http://bitbucket.org/贴花/balbuzard/downloads" rel="nofollow">http://bitbucket.org/贴花/balbuzard/downloads)-[安装](https://bitbucket.org/贴花/balbuzard/wiki/installation" rel="nofollow">https://bitbucket.org/贴花/balbuzard/wiki/安装)—[文档]( https://bitbucket.org/贴花/balbuzard/wiki )—[联系人]( http://www.贴花.info/contact )—[报告问题]( https://bitbucket.org/贴花/balbuzard/issues?status=new&status=open )—[在Twitter上更新]( https://twitter.com/贴花2

##巴尔布扎德工具:

##何时使用这些工具:

##5分钟演示

请参阅[演示]( https://bitbucket.org/贴花/balbuzard/wiki/demo/ )页面,查看示例并使用提供的示例在几分钟内自行测试工具。

##需要帮助:

  • 如果您有恶意软件示例或带有已知混淆算法(如XOR)的恶意文档,请[与我联系]( http://www.贴花.info/contact )。这将有助于我提高BBcrack和BBharvest。
  • 如果您知道Balbuzard应该支持的用于恶意软件分析的其他字符串、模式、文件头或其他[混淆算法](https://bitbucket.org/贴花/balbuzard/wiki/transforms" rel="nofollow">https://bitbucket.org/贴花/balbuzard/wiki/transforms),请[联系我](http://www.delachage.info/contact" rel="nofollow">http://www.delachage.info/contact)。

有关更多信息和其他工具,请参见http://www.decalage.info/python/balbuzard" rel="nofollow">http://www.decalage.info/python/balbuzard>;。


#新闻

关注Twitter上的所有更新和新闻:https://twitter.com/贴花2 rel="nofollow">https://twitter.com/贴花2>;

  • 2014-05-22:balbuzard v0.19包含在[Remnux v5]中(http://blog.zeltser.com/post/86508269224/Remnux-v5-release-for-malware-analysts) ,预装并准备使用。
  • 2014-03-23 v0.19:yara未安装时的错误修复,改进了[文档](https://bitbucket.org/贴花/balbuzard/wiki" rel="nofollow">https://bitbucket.org/贴花/balbuzard/wiki)。
  • 2014-02-26 v0.18:Balbuzard工具的初始发布
  • 2013-03-15:添加收获模式(BBHarvest)
  • 2011-05-06:增加了暴力功能(bbcrack)
  • 2008-06-06:sstic08的第一次公开发布为[rescan]( http://贴花.info/rescan )( http://贴花.info/sstic08
  • 2007-07-11:Rescan的第一个版本
  • 有关详细信息,请参阅源代码中的更改日志。

#下载

存档文件可在[Bitbucket上的项目页]( https://bitbucket.org/贴花/balbuzard/downloads )。

#安装

请参阅[安装说明]( https://bitbucket.org/贴花/balbuzard/wiki/installation )。

#如何贡献/报告错误/寻求帮助:

这些是我业余时间开发的开源工具。任何贡献,如代码改进,想法,错误报告,额外的模式或转换将是高度赞赏的。您可以使用[此在线表单]( http://www.delachage.info/contact )通过电子邮件(laposte.net上的贴花)或使用[Bitbucket上的问题页]( https://bitbucket.org/贴花/balbuzard/issues?状态=新建状态=操作en )报告错误/想法,或克隆项目,然后向我发送请求以建议更改。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
多线程:当服务器在javasocket中可用时,如何自动重新连接到服务器   java如何从listview适配器调用我的后台服务的公共方法   java中央身份验证服务器体系结构和身份验证流程   我的Java项目的空指针异常   java系统输出到文本字段   java实体外观的swing Gui问题   java JVM消耗100%的CPU   java更改谷歌表单的背景色   java如何在2d数组上使用比较器对用户输入进行排序   从泛型原子引用获取特定类对象的java方法给出了类型错误。有办法解决这个问题吗?   java Hot从netsuite获取上次修改的信用备忘录记录   java libGDX屏幕之间的简单淡入淡出过渡?   java无法注册到textsecure服务器,无法正常工作   java如何使用关键字作为枚举常量   java Eclipse没有从central maven repo下载插件   java Rails/设计不可处理的实体   ImageView背景中的java添加带动画的乐蒂   在java中,我们可以添加到列表中的元素的最大数量是多少?   java | Ultra noob |可以将按键发送到后台窗口吗?