bsdiff

  • malscan一个简单的PE文件启发式扫描仪。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • amoco另一个分析二进制文件的工具。
  • justdecompileJustDecompile的反编译引擎。
  • pin动态二进制检测工具。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • gostringsr2使用radare2从Go二进制文件中提取字符串。
  • ms-sys编写win9x-.Linux下的主引导记录(MBR)-RTM!