bindiff

  • analyzepesig分析PE文件的数字签名。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • bagbak另一个基于frida的应用解密程序。
  • binnavi一种二进制分析IDE,允许检查、导航、编辑和注释控制流图和反汇编代码的调用图。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • metame用于任意可执行文件的简单变形代码引擎。
  • distorm用于x86/AMD64的强大反汇编程序库
  • trid一种实用程序,用于从二进制签名中识别文件类型。