ecfs

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • objection工具化的移动Pentest框架。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • bvi一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • cminer在PE文件中枚举代码洞穴的工具。
  • elfkickers收集ELF公用设施(包括SStrip)