androguard

  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • php-malware-finder检测潜在的恶意PHP文件。
  • darkarmour从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • python-capstone一个轻量级的多平台多体系结构拆卸框架
  • cuckoo恶意软件分析系统。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • smapShellcode映射器-用于Shellcode分析的简便工具。