binwally

  • 描述:使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • 类别:
  • 版本:4.0aabd8b
  • 官网:https://github.com/bmaia/binwally
  • 更新:2017-04-24
  • 标签:
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • Detect-It-Easy一款跨平台的PE查壳工具。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • ecfs扩展核心文件快照格式。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。