cminer

  • radare2-unicornradare2的独角兽模拟器插件。
  • triton动态二进制分析(DBA)框架。
  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • elfkickers收集ELF公用设施(包括SStrip)
  • ffdec开源FlashSWF反编译器和编辑器。
  • qbdi基于LLVM的动态二进制检测框架。