bindead

  • syringe一个通用的dll&code注入实用程序。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • jeb-intel英特尔反编译程序。
  • libc-database数据库的libc偏移量,以简化利用。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • amoco另一个分析二进制文件的工具。
  • frida-ipa-dump又一个基于frida的iOS转储解密。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。