bsdiff

  • pin动态二进制检测工具。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • justdecompileJustDecompile的反编译引擎。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • python-lief库到仪器可执行格式。