androguard

  • elfparser跨平台ELF分析。
  • Detect-It-Easy一款跨平台的PE查壳工具。
  • ltrace跟踪动态链接程序中的运行时库调用
  • maltrieveOriginated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
  • python-lief库到仪器可执行格式。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • patchkit从python强大的二进制补丁。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。