eresi

  • bvi一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。
  • barf一个多平台的开源二进制分析和逆向工程框架。
  • gostringsr2使用radare2从Go二进制文件中提取字符串。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。