bytecode-viewer

  • upx终极可执行压缩程序。
  • qbdi基于LLVM的动态二进制检测框架。
  • vivisectvdb是一个基于python的静态分析和逆向工程框架,它是一个基于python的研究/反向集中的调试器和Kenshoto的Invisigath编程调试API。
  • lief库到仪器的可执行格式。
  • androguard逆向工程,恶意软件和Android应用程序的goodware分析等。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • malwasm用于恶意软件反向工程的脱机调试器。
  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。