bsdiff

  • bindead二进制文件的静态分析工具
  • malscan一个简单的PE文件启发式扫描仪。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • shed.NET运行时检查器。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • patchkit从python强大的二进制补丁。