YaraEditor

YaraEditor est un outil d'aide à l'écriture et au test de signatures pour le moteur Yara. Pour apprendre à écrire des signatures avec la syntaxe Yara, merci de se rendre sur la documentation dédiée.

Adlice PEViewer

Adlice PEViewer (RogueKillerPE) est un outil de parsing des fichiers PE, capable de mettre en évidence la structure interne des fichiers exécutables. Il est capable de lire l'image mémoire (processus) ou l'image disque (système de fichiers) d'un exécutable donné.

TaskSTRun

TaskSTRun est un programme capable de lister/afficher des informations système telles que les entrées de démarrage, les processus actifs, les services, les tâches planifiées et les évènements réseau.