damm

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • objection工具化的移动Pentest框架。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • darkarmour从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等