angr

  • amber反光PE封隔器。
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • setowner允许您将文件所有权设置为任何帐户,只要您具有“还原文件和目录”用户权限。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • oletools用于分析Microsoft OLE2文件的工具。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • iaitoRADEAR2逆向工程框架的QT和C++图形用户界面
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。