angr-management

  • loadlibrary将Windows动态链接库移植到Linux。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • amoco另一个分析二进制文件的工具。
  • viper二进制分析框架。
  • maltrieveOriginated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
  • exe2hex使用内置的Windows工具(DEBUG.exe或PowerShell)进行内联文件传输。