exescan

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • bsdiffbsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。
  • osslsigncode实现Microsoft工具signtool部分功能的小工具。exe。
  • python-frida-toolsFrida CLI工具。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • cminer在PE文件中枚举代码洞穴的工具。
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。