domingo, 18 de dezembro de 2011

Ferramentas para análises de malware - Parte 1

Neste tópico você poderá encontrar ferramentas para análise de malwares, ferramentas que ajudam muito na análise com informações de qual linguagem o malware foi escrito, arquivos criados, modificados, deletados, monitorando ações de malwares no computador e acessos que ele faz a sites, portas, ip, dns, servidores e etc.

OBS: Recomendo usar algumas ferramentas na máquina virtual, pois algumas são para uso de experts e se você estiver curioso sobre os programas como ele funciona e etc, execute ele na máquina virtual, não me responsabilizo por mal uso das ferramentas e consequentes danos.

MÁQUINAS VIRTUAIS

Nome: Oracle VM VirtualBox
Autor: Oracle
Licença: Freeware/GNU GPL - Licensa Pública Geral

Nome: VMware Workstation
Autor: VMware Inc
Licença: Trial
Download: Softpedia

Nome: VMware Player - Versão free com poucos recurso da VMware Workstation
Autor: VMware Inc
Licença: Freeware
Download: Softpedia

Nome: Microsoft Virtual PC
Autor: Microsoft
Licença: Freeware

ANÁLISES DE DADOS

Nome: DeDe
Autor: DaFixer
Licença: Freeware
Download: Softpedia

Nome: Dependency Walker
Autor: Steve P. Miller
Licença: Freeware


Nome: Exeinfo PE
Autor: A S L
Licença: Freeware
Download: ExeInfo - Softpedia

Nome: HexEdit
Autor: MiTeC
Licença: Freeware
Download: MiTeC - Softpedia

Nome: LordPE
Autor: y0da
Licença: Freeware
Download: Woodmann - WineHQ

Nome: Malware Analyzer
Autor: Beenu Arora
Licença: Freeware
Download: MalwareAnalyzer

Nome: NoVirusThanks PE File Analyzer
Autor: NoVirusThanks
Licença: Freeware

Nome: O&O RegEditor
Autor: O&O Software GmbH
Licença: Freeware
Download: O&O Software - Softpedia

Nome: PEiD
Autor: snaker
Licença: Freeware
Download: PEiD - Softpedia

Nome: RDG Packer Detector
Autor: RDGMax
Licença: Freeware
Download: RDGMax - Woodmann

Nome: Resource Hacker
Autor: Angus Johnson
Licença: Freeware
Download: Softpedia

Nome: WinHex
Autor: X-Ways Software
Licença: Demo - Não salva arquivos maiores que 200kb, não escreve setores de disco, não edita memória virtual e fica com avisos que é uma versão de testes.
Download: X-Ways - Softpedia

Nome: XVI32
Autor: Christian Maas
Licença: Freeware
Download: Chmaas - Softpedia

ANÁLISE DE SISTEMA

Nome: Comodo Cleaning Essentials (Contém o programas que iremos usar o KillSwitch e Autorun Analyzer)
Autor: Comodo Inc
Licença: Freeware

Nome: DiamondCS AutosSart Viewer
Autor: DiamondCS
Licença: Freeware
Download: Pendrive Apps

Nome: Emsisoft HiJackFree
Autor: Emsi Software GmbH
Licença: Freeware

Nome: Trend Micro HijackThis
Autor: Trend Micro
Licença: Freeware

Nome: OTL
Autor: OldTimer
Licença: Free

Nome: PC Tools Malware Detective
Autor: PC Tools
Licença: Freeware
Download: PC Tools

Nome: RatsCheddar
Autor: RatHat
Licença: Freeware
Download: GeeksToGo

Nome: Root Alyzer
Autor: Safer Networking Limited
Licença: Freeware

Nome: System Explorer
Autor: Mister Group
Licença: Freeware

Nome: Unlocker
Autor: Cedrick Collomb
Licença: Freeware

ANÁLISADORES E UPLOADERS

Nome: NoVirusThanks Uploader
Autor: NoVirusThanks
Licença: Freeware

Nome: VirusTotal Uploader
Autor: VirusTotal
Licença: Freeware

COMPARADORES DE LOGS

Nome: DiffnMerge
Autor: SourceGear
Licença: Demo - Limite no tamanho de arquivos, mas como são logs então não há problema.

Nome: Files Compare Tool
Autor: Stas Semenov Soft
Licença: Freeware
Download: Softpedia

Nome: WordDocDiff
Autor: SoftInterface
Licença: Paga - Pode usar normalmente.

COMPRESSORES E DESCOMPRESSORES

Nome: 7-Zip
Autor: Igor Pavlov
Licença: Freeware

Nome: Universal Extractor
Autor: Jared Breland
Licença: GPL - Licença Pública Geral

Nome: Free UPX
Autor: Jacek Pazera
Licença: Freeware

DECODIFICADORES

Nome: JDO Java Deobfuscator
Autor: fileoffset
Licença: GPL - General Public Licence
Download: SourceForge - Softpedia

Nome: Malzilla - Malware Hunting Tool
Autor: Boban Spasic
Licença: Freeware
Download: SourceForge - Softpedia

DEPURADORES - DESCOMPILADORES - DISSASEMBLADORES

Nome: IDA Free
Autor: Hex Rays
Licença: Freeware
Download: Hex Rays

Nome: IDA Pro
Autor: Hex Rays
Licença: Demo - Mas da pra usar normalmente tem poucas limitações.
Download: Softpedia

Nome: Immunity Debugger
Autor: Immunity Inc
Licença: Freeware
Download: Softpedia

Nome: OllyDbg
Autor: Oleh Yuschuk
Licença: Freeware
Download: OllyDbg - Softpedia

Nome: PE Explorer
Autor: HeavenTools
Licença: Trial

Nome: PE Browse Interactive
Autor: SmidgeonSoft
Licença: Freeware
Download: SmidgeonSoft - Softpedia

Nome: PE Browse Professional
Autor: SmidgeonSoft
Licença: Freeware
Download: SmidgeonSoft

Nome: VB Decompiler
Autor: DotFix Software
Licença: Freeware

Nome: W32DASM
Autor: URsoftware
Licença: Shareware - Não encontrei limitações, mas devem irrelevantes.
Download: Softpedia

EMPACOTADORES E DESEMPACOTADORES
Recomedo usar esses arquivos só na VM

Nome: AllUnpack
Autor: Palaniyappan B
Licença: GPL - Licença Pública Geral

Nome: UnThemida
Autor: ColdFever
Licença: Freeware

Nenhum comentário:

Postar um comentário