bindead

  • plasmax86/ARM/MIPS的交互式反汇编程序。它可以用彩色语法生成缩进伪代码。
  • redasm用QT5作为UI框架,用C++编写的交互式多体系反汇编程序。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • frida-ipa-dump又一个基于frida的iOS转储解密。
  • setowner允许您将文件所有权设置为任何帐户,只要您具有“还原文件和目录”用户权限。
  • iaitoRADEAR2逆向工程框架的QT和C++图形用户界面
  • rz-cutterRIZin逆向工程框架中的Qt和C++图形用户界面