binflow

  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!
  • dutas分析PE文件或外壳代码。
  • lazydroid作为bash脚本编写的工具,用于促进Android评估的某些方面
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • vivisectvdb是一个基于python的静态分析和逆向工程框架,它是一个基于python的研究/反向集中的调试器和Kenshoto的Invisigath编程调试API。
  • ecfs扩展核心文件快照格式。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。