bindiff

  • damm内存中恶意软件的差异分析。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • leenajavascript的符号执行引擎
  • ltrace跟踪动态链接程序中的运行时库调用
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • shed.NET运行时检查器。
  • jeb-androidAndroid解压器。