dutas

  • ecfs扩展核心文件快照格式。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • radare2-cutter用于RADEAR2逆向工程框架的QT和C++ GUI。
  • zerowine恶意软件分析工具-动态分析恶意软件行为的研究项目
  • pcileech工具,它使用PCIe硬件设备从目标系统内存中读写。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。