androguard

  • exe2hex使用内置的Windows工具(DEBUG.exe或PowerShell)进行内联文件传输。
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • capstone一个轻量级的多平台多体系结构拆卸框架
  • python-capstone一个轻量级的多平台多体系结构拆卸框架
  • unstripELF解锁工具。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • ltrace跟踪动态链接程序中的运行时库调用
  • pe-bear一个免费的PE文件反转工具。