angr-management

  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • cafebabeJava字节码编辑器&;反编译器。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • exposeJavaScript的动态符号执行(DSE)引擎