bindiff

  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • dissector此代码解析ELF文件中的内部数据结构。它支持x86和x86_64架构,并在Linux下运行。
  • jeb-androidAndroid解压器。
  • hyperion-crypter32位可移植可执行文件的运行时加密程序。