androguard

  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • python-mmbot针对网络响应者的强大恶意文件分类工具。
  • r2ghidraradare2和R22的深度ghidra反编译集成
  • leenajavascript的符号执行引擎
  • analyzepesig分析PE文件的数字签名。
  • captipper恶意HTTP流量浏览器工具。
  • valgrind帮助查找程序内存管理问题的工具
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。