Best Malware Analysis Tools - Page 3

How Many Malware Analysis Tools Products Does G2 Track?

Total Products under this Category: 54

Category Stats (Sep 2026)

  • Average Rating: 4.51/5 The average rating of products in this category, based on all submitted ratings

Last updated: September 02, 2026

How Does G2 Rank Malware Analysis Tools Products?

Why You Can Trust G2's Software Rankings:

  • 30 Analysts and Data Experts
  • 2,100+ Authentic Reviews
  • 54+ Products
  • Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

G2 Grid® for Malware Analysis Tools

G2 Grid® for Malware Analysis Tools plotting products by satisfaction and market presence

Highlighted products: ESET PROTECT, ANY.RUN Sandbox, Cloud-Delivered Security Services, Coro Cybersecurity, VirusTotal, Google VirusTotal, ReversingLabs, and Intezer.

Underlying data: [Grid® JSON](https://www.g2.com/categories/malware-analysis-tools/grids.json?focus%5B%5D=eset-protect&focus%5B%5D=any-run-sandbox&focus%5B%5D=cloud-delivered-security-services&focus%5B%5D=coro-cybersecurity&focus%5B%5D=virustotal&focus%5B%5D=google-virustotal&focus%5B%5D=reversinglabs&focus%5B%5D=intezer-intezer)

C-Prot Endpoint Security

Con una interfaz fácil de usar, opciones de gestión en la nube o en las instalaciones y un panel de control central, puedes gestionar fácilmente todos tus dispositivos de punto final (Computadora, Dispositivo Móvil, Smart TV) desde un solo lugar.

Average Rating: 5.0/5.0

Total Reviews: 1

How Do G2 Users Rate C-Prot Endpoint Security?

  • Evaluación de malware: 10.0/10 (Category avg: 9.0/10)
  • Detección de malware: 10.0/10 (Category avg: 9.1/10)
  • Análisis de archivos: 10.0/10 (Category avg: 9.0/10)

Who Is the Company Behind C-Prot Endpoint Security?

Who Uses This Product?

  • Company Size: 100% Small

What Are Recent G2 Reviews of C-Prot Endpoint Security?

Domain and IP Intelligence Feeds

Domain and IP Threat Intelligence feeds enable cybersecurity vendors and security operations to make their products and teams faster and more secure. By utilizing machine learning to assess the risk and determine content classifications of hosts, alphaMountain provides real-time threat verdicts for any domain or IP address on the internet. alphaMountain's approach to domain risk is based on three key differentiators: Freshness - real-time domain and IP threat assessments based on first-party algorithms; Fidelity - granularity and context that enable better security outcomes; Factors - contributing rationale that drive all investigations to quick, confident conclusions; By integrating alphaMountain's data into their products, cybersecurity vendors improve the accuracy and performance of their solutions. Security operations teams speed up their investigations through alphaMountain's integrations with leading intelligence platforms including Splunk, SecureX, Maltego, VirusTotal, and more.

Average Rating: 4.7/5.0

Total Reviews: 6

How Do G2 Users Rate Domain and IP Intelligence Feeds?

  • Has the product been a good partner in doing business?: 10.0/10 (Category avg: 8.8/10)

Who Is the Company Behind Domain and IP Intelligence Feeds?

  • Seller: alphaMountain AI
  • Year Founded: 2020
  • HQ Location: Salt Lake City, US
  • Twitter: @alphamountainai
    56 Twitter followers
  • LinkedIn® Page: www.linkedin.com
    14 employees on LinkedIn®

Who Uses This Product?

  • Company Size: 50% Medium, 33% Small

What Do G2 Reviewers Say About Domain and IP Intelligence Feeds?

AI-generated summary from verified user reviews

Pros
  • Users value the high accuracy of Domain and IP Intelligence Feeds, ensuring reliable identification of malicious sites.
  • Users value the responsive alerts that effectively enhance security by quickly identifying and blocking emerging threats.
  • Users value the consistent customer support from Domain and IP Intelligence Feeds, enhancing their overall experience and satisfaction.
  • Users appreciate the automation capabilities of the Domain and IP Intelligence Feeds, enhancing security and efficiency in investigations.
  • Users appreciate the ease of use of Domain and IP Intelligence Feeds, finding integration seamless and support helpful.
Cons
  • Users report issues with false positives, leading to mis-categorizations and missed detections of malicious webpages.
  • Users find the product reasonably expensive, but believe the quality justifies the higher price.
  • Users experience poor detection performance with missed threats and overly generic categorizations of malicious webpages.

What Are Recent G2 Reviews of Domain and IP Intelligence Feeds?

Malzilla

MalZilla es un programa útil para explorar páginas maliciosas. Te permite elegir tu propio agente de usuario y referente, y tiene la capacidad de usar proxies. Te muestra el código fuente completo de las páginas web y todos los encabezados HTTP. Te ofrece varios decodificadores para intentar desofuscar javascript también.

Average Rating: 4.5/5.0

Total Reviews: 1

How Do G2 Users Rate Malzilla?

  • ¿Ha sido the product un buen socio para hacer negocios?: 6.7/10 (Category avg: 8.8/10)
  • Evaluación de malware: 6.7/10 (Category avg: 9.0/10)
  • Detección de malware: 6.7/10 (Category avg: 9.1/10)
  • Análisis de archivos: 8.3/10 (Category avg: 9.0/10)

Who Is the Company Behind Malzilla?

Who Uses This Product?

  • Company Size: 100% Small

What Are Recent G2 Reviews of Malzilla?

odix Kiosk

El odix Kiosk es una estación de trabajo reforzada basada en Linux dedicada a introducir archivos de medios extraíbles de manera segura. El Kiosk de ciberseguridad de odix no tiene disco duro y tanto el sistema operativo como el software están basados en SATADOM, neutralizando completamente la posibilidad de manipulación maliciosa. Con un sistema operativo encriptado, esta solución tiene la mayor resistencia contra ciberataques de cualquier tipo. La estación permite a los usuarios conectar cualquier fuente de medios extraíbles, desinfectar y asegurar que todos los archivos sean seguros para usar. odix Kiosk es una solución perfecta para el intercambio seguro de datos desde dispositivos de memoria USB a una red (u otros dispositivos).

Average Rating: 5.0/5.0

Total Reviews: 1

How Do G2 Users Rate odix Kiosk?

  • Evaluación de malware: 8.3/10 (Category avg: 9.0/10)
  • Detección de malware: 10.0/10 (Category avg: 9.1/10)
  • Análisis de archivos: 10.0/10 (Category avg: 9.0/10)

Who Is the Company Behind odix Kiosk?

  • Vendedor: odix
  • Año de fundación: 2012
  • Ubicación de la sede: Rosh Haain, Israel
  • Twitter: @odix
    6 seguidores en Twitter
  • Página de LinkedIn®: www.linkedin.com
    19 empleados en LinkedIn®

Who Uses This Product?

  • Company Size: 100% Medium

What Are Recent G2 Reviews of odix Kiosk?

Phishfort Anti-Phishing Solutions

PhishFort ofrece soluciones integrales contra el phishing diseñadas para proteger a las marcas de amenazas en línea como ataques de phishing, suplantación de identidad y abuso de marca. Sus servicios abarcan la detección en tiempo real, la rápida eliminación de contenido malicioso y la monitorización continua en diversas plataformas digitales, asegurando la seguridad de las empresas y sus clientes. Características y Funcionalidad Clave: - Protección de Dominios y Sitios Web: PhishFort escanea internet en busca de amenazas dirigidas a tu marca, incluyendo sitios de phishing falsos y páginas cargadas de malware, y las elimina rápidamente. - Monitoreo de Aplicaciones Móviles: El servicio monitorea más de 600 tiendas de aplicaciones para detectar y eliminar aplicaciones falsas o maliciosas que suplantan a tu marca. - Monitoreo de Contenido en Redes Sociales: PhishFort identifica e inicia la eliminación de contenido fraudulento en las principales plataformas de redes sociales que tienen como objetivo tu marca. - Detección y Eliminación Avanzadas: Utilizando tecnología de vanguardia y un equipo de analistas experimentados, PhishFort asegura la rápida detección y eliminación de amenazas. - Paquetes de Implementación Personalizables: El servicio ofrece soluciones a medida para satisfacer las necesidades específicas de diferentes industrias, incluyendo finanzas, salud, SaaS y retail. Valor Principal y Problema Resuelto: PhishFort aborda el creciente riesgo de abuso de marca en línea proporcionando una estrategia de defensa en múltiples capas contra ataques de phishing y suplantación de identidad. Al proteger los activos digitales, el servicio ayuda a las empresas a mantener la confianza del cliente, proteger los ingresos y mantener la reputación de su marca en un mundo cada vez más digital.

Average Rating: 4.0/5.0

Total Reviews: 1

How Do G2 Users Rate Phishfort Anti-Phishing Solutions?

  • Evaluación de malware: 8.3/10 (Category avg: 9.0/10)
  • Detección de malware: 8.3/10 (Category avg: 9.1/10)
  • Análisis de archivos: 8.3/10 (Category avg: 9.0/10)

Who Is the Company Behind Phishfort Anti-Phishing Solutions?

  • Vendedor: PhishFort
  • Ubicación de la sede: Distributed, OO
  • Página de LinkedIn®: www.linkedin.com
    49 empleados en LinkedIn®

Who Uses This Product?

  • Company Size: 100% Small

What Are Recent G2 Reviews of Phishfort Anti-Phishing Solutions?

Re-Sec

La solución Re-Sec proporciona un medio para prevenir que las amenazas cibernéticas entren y se propaguen dentro de la organización.

Average Rating: 5.0/5.0

Total Reviews: 1

How Do G2 Users Rate Re-Sec?

  • Evaluación de malware: 10.0/10 (Category avg: 9.0/10)
  • Detección de malware: 10.0/10 (Category avg: 9.1/10)
  • Análisis de archivos: 10.0/10 (Category avg: 9.0/10)

Who Is the Company Behind Re-Sec?

Who Uses This Product?

  • Company Size: 100% Small

What Are Recent G2 Reviews of Re-Sec?

Vortex

Cyberstanc Vortex está diseñado para mejorar los marcos, herramientas y técnicas existentes para la transferencia segura de datos entre redes seguras. Al utilizar Inteligencia de Simulación y capacidades de detección sin firma, busca cerrar las brechas y superar las limitaciones presentes en las soluciones actuales. Con su característica única de "Reportar, Remover y Saneamiento", Cyberstanc Vortex proporciona protección integral y asegura la transferencia segura de datos. Una de las principales ventajas de Cyberstanc Vortex es su excepcional precisión de detección, superando las soluciones antivirus tradicionales. Al reducir el número de artefactos que necesitan ser aislados, ahorra tiempo y recursos valiosos mientras minimiza el riesgo de falsos positivos. A través del examen de metadatos, estructura de archivos y relaciones entre archivos, Cyberstanc Vortex emplea inteligencia de simulación para identificar amenazas de manera efectiva. Esta inteligencia procesable proporciona a los equipos de seguridad información detallada sobre la naturaleza y el comportamiento del malware detectado, yendo más allá de la simple señalización de archivos como sospechosos, como lo hacen soluciones tradicionales como VirusTotal. La transparencia y la responsabilidad son primordiales para Cyberstanc Vortex. Los mecanismos de detección están diseñados y construidos con un fuerte énfasis en la transparencia, asegurando que las organizaciones puedan confiar en la precisión de los resultados. Cyberstanc Vortex también ofrece un marco prototipo para la sanitización de datos, proporcionando protección de endpoint, red, correo electrónico y almacenamiento. Cubre varias áreas grises que los atacantes suelen apuntar, incluyendo técnicas de malware altamente ofuscadas y del mundo real, como malware de macros, VBA, VBS, PowerShell, archivos DOCx, de calendario y más. La plataforma va un paso más allá al ofrecer simulación avanzada de malware de archivos de hasta 1GB, proporcionando detección basada en evidencia y revelando la verdadera naturaleza de los archivos. Mientras proporciona una protección robusta contra amenazas de malware, Cyberstanc Vortex mantiene una estricta política de no adquisición de datos, priorizando la privacidad del usuario.

Average Rating: 5.0/5.0

Total Reviews: 1

Who Is the Company Behind Vortex?

Who Uses This Product?

  • Company Size: 100% Medium

What Do G2 Reviewers Say About Vortex?

AI-generated summary from verified user reviews

Pros
  • Los usuarios están impresionados con la excepcional precisión de detección de Vortex y su protección integral contra amenazas.
  • Los usuarios están impresionados con la excepcional precisión de detección y la protección integral que ofrece Vortex.
Cons
  • Los usuarios encuentran el precio de Vortex prohibitivo, particularmente para pequeñas y medianas empresas y usuarios individuales.

What Are Recent G2 Reviews of Vortex?

Deep Instinct Data Security X

Deep Instinct es la única solución de seguridad de datos preventiva que PREVIENE más del 99% de las amenazas DESCONOCIDAS y de DÍA CERO, incluyendo ransomware y malware generado por IA antes de que violen su entorno, mientras proporciona una explicabilidad de malware de clase mundial con DIANNA, el Compañero DSX. Aprovechando el único marco de aprendizaje profundo del mundo entrenado para ciberseguridad, prevenimos amenazas en menos de 20 ms, más rápido de lo que incluso el malware más avanzado puede cifrar. Nuestro modelo optimizado se adapta a las necesidades de la empresa sin introducir cuellos de botella operativos o vulnerabilidades, mientras que nuestras velocidades de escaneo ultrarrápidas permiten un mayor rendimiento que las herramientas heredadas pueden proporcionar. Hacemos todo esto manteniendo la tasa de falsos positivos más baja de la industria, de menos del 0.1%. Después de que una amenaza es detectada y puesta en cuarentena, DIANNA, el Compañero DSX, proporciona información y explicabilidad sobre amenazas desconocidas y de día cero en lenguaje humano a sus equipos de seguridad, aumentando sus capacidades y acelerando el proceso de investigación y remediación. Las capacidades únicas de DIANNA ahorran tiempo y dinero a los equipos de seguridad mientras ayudan a cerrar vulnerabilidades de manera más rápida y efectiva. Deep Instinct Data Security X (DSX) combina un análisis estático líder en la industria basado en el único marco de aprendizaje profundo dedicado a la ciberseguridad e incluye varias implementaciones: * DSX para Aplicaciones es una solución flexible, contenedorizada y altamente escalable, implementada a través de API o ICAP, para escanear millones de archivos por día y prevenir que archivos maliciosos ingresen a los entornos de almacenamiento. * DSX para NAS está diseñado específicamente para soluciones NAS. Escanea archivos en reposo o en movimiento y previene que archivos maliciosos ingresen a su almacenamiento. Además, la velocidad del Cerebro DSX permite escaneos completos de almacenamiento, identificando cualquier archivo malicioso que pueda estar esperando para desplegarse. * DSX para la Nube está diseñado específicamente para soluciones de almacenamiento en la nube. Está integrado de manera nativa con proveedores de almacenamiento en la nube para prevenir amenazas antes de que infiltren su almacenamiento en la nube.

Average Rating: 4.3/5.0

Total Reviews: 2

How Do G2 Users Rate Deep Instinct Data Security X?

  • ¿Ha sido the product un buen socio para hacer negocios?: 10.0/10 (Category avg: 8.8/10)

Who Is the Company Behind Deep Instinct Data Security X?

  • Vendedor: Deep Instinct
  • Año de fundación: 2015
  • Ubicación de la sede: New York, New York, United States
  • Twitter: @DeepInstinctSec
    8,729 seguidores en Twitter
  • Página de LinkedIn®: www.linkedin.com
    210 empleados en LinkedIn®

Who Uses This Product?

  • Company Size: 100% Medium

What Are Recent G2 Reviews of Deep Instinct Data Security X?

DOCGUARD Groundbreaking Malware Analysis Platform

DOCGuard is a cutting-edge cybersecurity solution specializing in detecting and analyzing malicious documents. Utilizing advanced structural analysis techniques, DOCGuard identifies threats in Office documents, PDFs, and other file types, providing detailed reports to enhance security measures. Our innovative technology ensures rapid detection with high accuracy, helping organizations protect against evolving cyber threats. Inline SMTP Integration: DOCGuard can be integrated with email systems to analyze incoming and outgoing emails for malicious content. By adding an additional SMTP header with the email's verdict, DOCGuard ensures that only secure emails reach the recipients, while suspicious emails trigger alerts and are blocked if necessary. BCC Integration: DOCGuard can use BCC (Blind Carbon Copy) to analyze emails without interrupting the normal email flow. This allows for continuous monitoring of all emails, providing an additional layer of security by detecting and blocking malicious content before it reaches the intended recipient. SOAR Integration: Security Orchestration, Automation, and Response (SOAR) platforms can leverage DOCGuard's API to validate alerts and enhance incident response. DOCGuard can provide detailed analysis of suspicious files, helping security teams respond more effectively to threats. Incident Response: During digital forensics and incident response (DFIR), DOCGuard can be used to analyze compromised documents and identify indicators of compromise (IOCs). This helps in tracing the source of an attack and understanding the tactics used by threat actors. File Sharing Platforms Integration: DOCGuard can be integrated with file-sharing platforms to ensure that shared documents

Who Is the Company Behind DOCGUARD Groundbreaking Malware Analysis Platform?

Hatching Triage

Triage es la nueva y revolucionaria solución de sandboxing de malware de Hatching. Aprovecha una arquitectura única, desarrollada con la escalabilidad en mente desde el principio. Triage puede escalar hasta 500.000 análisis por día, un número sin precedentes para un servicio de sandboxing.

Who Is the Company Behind Hatching Triage?

  • Vendedor: Hatching
  • Año de fundación: 2015
  • Ubicación de la sede: Zaanstad, NL
  • Página de LinkedIn®: www.linkedin.com
    6 empleados en LinkedIn®

Immunity Debugger

Immunity Debugger es una nueva y poderosa forma de escribir exploits, analizar malware y realizar ingeniería inversa de archivos binarios. Se basa en una interfaz de usuario sólida con gráficos de funciones, la primera herramienta de análisis de heap de la industria construida específicamente para la creación de heap, y una gran API de Python bien soportada para una fácil extensibilidad.

Who Is the Company Behind Immunity Debugger?

  • Vendedor: Immunity
  • Año de fundación: 2020
  • Ubicación de la sede: Miami, Florida, United States
  • Twitter: @Immunityinc
    6,463 seguidores en Twitter
  • Página de LinkedIn®: www.linkedin.com
    402 empleados en LinkedIn®

malwareleaks

malwareleaks.com - Plataforma de inteligencia de amenazas cibernéticas especializada en la detección de amenazas y protección del usuario. Los objetivos principales incluyen: - Prevención de ciberataques Detección temprana y bloqueo de amenazas, evitando campañas de phishing, malware, actividades de grupos APT y botnets. - Minimización del impacto de ciberataques Reducción de las consecuencias de los ciberataques y prevención de nuevas amenazas. - Protección de la infraestructura Proteger la infraestructura crítica, eliminar ransomware y prevenir fugas de datos. Nuestras soluciones principales: Un panel web para la detección de amenazas en tiempo real, con la capacidad de buscar datos importantes entre la información disponible y guardarlos en una forma conveniente, inteligencia de amenazas implementada, búsqueda por MITRE ATT&CK® y otra funcionalidad para la detección rápida de amenazas. La integración de API permite interactuar con los datos recibidos rápidamente. Feed de inteligencia de amenazas cibernéticas - extracción de información crítica de la plataforma y conexión de IoCs (identificadores de compromiso) a herramientas de seguridad como Splunk Enterprise, Snort, QRadar, Cloudflare WAF, ELK Stack, y otros para proteger la infraestructura, bloquear tráfico malicioso y prevenir ataques. Esto permite el análisis automático y la correlación de eventos de seguridad, detección de anomalías y respuesta a incidentes en tiempo real.

Who Is the Company Behind malwareleaks?

M&SET

M&SET - El Malware & Social Engineering Toolkit empodera al personal de TI con capacidades avanzadas de análisis forense digital para identificar amenazas provenientes del vector de ataque más prevalente hoy en día, el phishing. Los correos electrónicos empresariales, las aplicaciones web, los sitios de phishing y las redes sociales se están utilizando como plataformas de distribución de malware para entregar malware utilizando deep fakes, documentos con código inyectado y malware compilado. Detén el malware antes de que se ejecute en el servidor o en tus puntos finales con detección de día cero de próxima generación. Ahora con integración de MITRE ATT&CK para mapeo de comportamiento, utilizado durante escenarios de búsqueda de amenazas y respuesta a incidentes.

Who Is the Company Behind M&SET?

  • Vendedor: Stacks Software
  • Año de fundación: 2018
  • Ubicación de la sede: Salt Lake City, US
  • Página de LinkedIn®: www.linkedin.com
    1 empleados en LinkedIn®

PE File Browser

PE File Browser es un explorador de PE que te permite ver el contenido de archivos ejecutables portátiles. Se admiten todas las arquitecturas de procesador, lo que te permite examinar ejecutables ARM así como x86 y x64. Además de mostrar los datos dentro de un archivo PE, también informamos información adicional sobre el archivo PE que los visores de archivos PE tradicionales no informan.

Who Is the Company Behind PE File Browser?

QFlow

QFlow es una plataforma avanzada de detección y análisis de malware para reducir el riesgo de infección durante las transferencias de archivos. QFlow ofrece métodos de detección integrales y la personalización y automatización de cadenas de procesamiento para satisfacer necesidades específicas. QFlow integra una suite de herramientas que permiten un análisis avanzado de archivos potencialmente maliciosos: antivirus comerciales, sandboxes comerciales, herramientas de código abierto optimizadas con la experiencia de Quarkslab. Los modos de implementación ofrecidos, así como los estrictos requisitos de seguridad que se aplican a la solución, reducen el riesgo de fuga de datos. Casos de uso: - detección de malware en archivos y URLs - análisis avanzado de amenazas para ingenieros de seguridad - integración simplificada en la infraestructura de TI o cadenas de aplicaciones empresariales a través de ICAP o APIs - seguridad de dispositivos removibles a través de estaciones blancas Análisis: - Análisis estático (4 AVs) - Análisis dinámico (VMRay) - Análisis morfológico (Análisis binario por GORILLE de Cyber Detect)

Who Is the Company Behind QFlow?

  • Vendedor: Quarkslab
  • Año de fundación: 2011
  • Ubicación de la sede: Paris, FR
  • Página de LinkedIn®: www.linkedin.com
    100 empleados en LinkedIn®
Brandon Summers-Miller
BS
Researched and written by Brandon Summers-Miller
Updated October 3, 2024