androguard

  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • ghidra一套软件逆向工程(SRE)工具,由NSA的研究理事会开发,以支持网络安全任务。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • evilize用于创建MD5冲突二进制文件的工具。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • python-oletools分析Microsoft OLE2文件的工具。
  • dnspy.NET调试器和程序集编辑器。