bsdiff

  • imagejs将javascript打包成有效图像文件的小工具。
  • pyinstxtractorPyInstaller提取器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • distorm用于x86/AMD64的强大反汇编程序库
  • shed.NET运行时检查器。
  • amoco另一个分析二进制文件的工具。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • python-oletools分析Microsoft OLE2文件的工具。