androguard

  • python-lief库到仪器可执行格式。
  • amoco另一个分析二进制文件的工具。
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • metame用于任意可执行文件的简单变形代码引擎。
  • malmon宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。
  • rz-cutterRIZin逆向工程框架中的Qt和C++图形用户界面