dissector

  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • metame用于任意可执行文件的简单变形代码引擎。
  • manticore符号执行工具。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • manul一个覆盖率引导的并行模糊器,用于Windows、Linux和MacOS上的开源和黑盒二进制文件。
  • trid一种实用程序,用于从二进制签名中识别文件类型。