exe2image

  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • amoco另一个分析二进制文件的工具。
  • oletools用于分析Microsoft OLE2文件的工具。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • tsh-sctp一个开源的Unix后门。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。