eresi

  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • frida基于llvm和qt的交互式反汇编程序。
  • jeb-androidAndroid解压器。
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • damm内存中恶意软件的差异分析。
  • linux-inject用于将共享对象注入Linux进程的工具。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • pintool2改进版Pintool。