elfparser

  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • pixd用于二进制文件的彩色可视化工具。
  • barf一个多平台的开源二进制分析和逆向工程框架。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • bindead二进制文件的静态分析工具