exescan

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • androguard逆向工程,恶意软件和Android应用程序的goodware分析等。
  • pintool该工具可用于解决CTFS事件中的一些逆向挑战。
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • cminer在PE文件中枚举代码洞穴的工具。
  • exe2image一个简单的实用程序,可以将exe文件转换为jpeg图像,反之亦然。
  • volafoxMac OS X内存分析工具包。
  • dynamorio动态二进制检测框架。