dissector

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • python2-oletools分析Microsoft OLE2文件的工具。
  • loadlibrary将Windows动态链接库移植到Linux。
  • oletools用于分析Microsoft OLE2文件的工具。
  • plasmax86/ARM/MIPS的交互式反汇编程序。它可以用彩色语法生成缩进伪代码。
  • soot一个Java字节码分析和转换框架。