bindiff

  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • bgrep二进制GRP.
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • pwntoolsCTF框架和开发库。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。
  • rizin用于禁用、调试、分析和操作二进制文件的开源工具
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • volafoxMac OS X内存分析工具包。