binnavi

  • maltrieveOriginated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • bsdiffbsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • rz-ghidrarizin和rz cutter的Deep ghidra反编译器集成
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。