bindiff

  • rz-ghidrarizin和rz cutter的Deep ghidra反编译器集成
  • bgrep二进制GRP.
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • exposeJavaScript的动态符号执行(DSE)引擎
  • edb一种基于qt4的二进制模式调试器,其目标是使可用性与ollydbg相当。
  • beebug用于检查可利用性的工具。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!