恶意软件分析工具,从文件中提取感兴趣的模式并破解诸如xor之类的混淆

balbuzard的Python项目详细描述


巴尔布扎德

[balbuzard]( http://www.deachage.info/python/balbuzard )是python中的恶意软件分析工具包,用于从可疑文件中提取感兴趣的模式(IP地址、域名、已知文件头、i测试字符串等)。

它还可以通过对这些模式进行暴力搜索和检查来破解恶意软件混淆,如xor、rol等。

快速链接:[下载](http://bitbucket.org/贴花/balbuzard/downloads" rel="nofollow">http://bitbucket.org/贴花/balbuzard/downloads)-[安装](https://bitbucket.org/贴花/balbuzard/wiki/installation" rel="nofollow">https://bitbucket.org/贴花/balbuzard/wiki/安装)—[文档]( https://bitbucket.org/贴花/balbuzard/wiki )—[联系人]( http://www.贴花.info/contact )—[报告问题]( https://bitbucket.org/贴花/balbuzard/issues?status=new&status=open )—[在Twitter上更新]( https://twitter.com/贴花2

##巴尔布扎德工具:

##何时使用这些工具:

##5分钟演示

请参阅[演示]( https://bitbucket.org/贴花/balbuzard/wiki/demo/ )页面,查看示例并使用提供的示例在几分钟内自行测试工具。

##需要帮助:

  • 如果您有恶意软件示例或带有已知混淆算法(如XOR)的恶意文档,请[与我联系]( http://www.贴花.info/contact )。这将有助于我提高BBcrack和BBharvest。
  • 如果您知道Balbuzard应该支持的用于恶意软件分析的其他字符串、模式、文件头或其他[混淆算法](https://bitbucket.org/贴花/balbuzard/wiki/transforms" rel="nofollow">https://bitbucket.org/贴花/balbuzard/wiki/transforms),请[联系我](http://www.delachage.info/contact" rel="nofollow">http://www.delachage.info/contact)。

有关更多信息和其他工具,请参见http://www.decalage.info/python/balbuzard" rel="nofollow">http://www.decalage.info/python/balbuzard>;。


#新闻

关注Twitter上的所有更新和新闻:https://twitter.com/贴花2 rel="nofollow">https://twitter.com/贴花2>;

  • 2014-05-22:balbuzard v0.19包含在[Remnux v5]中(http://blog.zeltser.com/post/86508269224/Remnux-v5-release-for-malware-analysts) ,预装并准备使用。
  • 2014-03-23 v0.19:yara未安装时的错误修复,改进了[文档](https://bitbucket.org/贴花/balbuzard/wiki" rel="nofollow">https://bitbucket.org/贴花/balbuzard/wiki)。
  • 2014-02-26 v0.18:Balbuzard工具的初始发布
  • 2013-03-15:添加收获模式(BBHarvest)
  • 2011-05-06:增加了暴力功能(bbcrack)
  • 2008-06-06:sstic08的第一次公开发布为[rescan]( http://贴花.info/rescan )( http://贴花.info/sstic08
  • 2007-07-11:Rescan的第一个版本
  • 有关详细信息,请参阅源代码中的更改日志。

#下载

存档文件可在[Bitbucket上的项目页]( https://bitbucket.org/贴花/balbuzard/downloads )。

#安装

请参阅[安装说明]( https://bitbucket.org/贴花/balbuzard/wiki/installation )。

#如何贡献/报告错误/寻求帮助:

这些是我业余时间开发的开源工具。任何贡献,如代码改进,想法,错误报告,额外的模式或转换将是高度赞赏的。您可以使用[此在线表单]( http://www.delachage.info/contact )通过电子邮件(laposte.net上的贴花)或使用[Bitbucket上的问题页]( https://bitbucket.org/贴花/balbuzard/issues?状态=新建状态=操作en )报告错误/想法,或克隆项目,然后向我发送请求以建议更改。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java如何在sqlite数据库中保存特定列的历史记录   java如何更改/更新timeseriechart名称(JFreeChart)   java如何将整数转换为可绘制的   汇编什么解释Java的字节码   java查找已编译的类版本号   我应该什么时候在ColdFusion应用程序中使用Java?   java当一个实体的两个字段为(unique=true)时,如何处理JPA异常?   java为什么在所有其他实例都正确的情况下返回错误的布尔值?   java Hibernate每次都准备语句   java停留在平均字长上   对Java和日语字符进行编码   java如何将导致异常的方法的错误消息传递给侦听器中的onTestFailure方法   java代码没有打印结果   java为什么私有内部接口的方法必须是公共的?   休眠发生错误。有关详细信息,请参阅错误日志。JAVAlang.NullPointerException