dissector

  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • rbasefind固件基址搜索工具。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • imagejs将javascript打包成有效图像文件的小工具。
  • dutas分析PE文件或外壳代码。
  • metame用于任意可执行文件的简单变形代码引擎。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。