exescan

  • plasmax86/ARM/MIPS的交互式反汇编程序。它可以用彩色语法生成缩进伪代码。
  • angr-management这是Angr的GUI。
  • python-peid压缩可执行文件iDentifer(PEiD)的Python实现。
  • powerstager使用PowerShell的有效负载稳定器。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy