androguard

  • python2-oletools分析Microsoft OLE2文件的工具。
  • chiasm-shell基于python的交互式汇编程序/反汇编程序CLI,由keystone/capstone提供支持。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • radare2-unicornradare2的独角兽模拟器插件。
  • scratchabit使用与idaython兼容的插件api,可以轻松地重定目标和可编程的交互式反汇编程序。
  • bamf-framework一个模块化框架,设计为针对僵尸网络发起攻击的平台。
  • iaitoRADEAR2逆向工程框架的QT和C++图形用户界面