androguard

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • python-yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • bgrep二进制GRP.
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • wxhexeditor一个用于Linux、Windows和MacOSX的免费十六进制编辑器/磁盘编辑器。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • binaryninja一种新型的倒车平台(演示版)。