flasm

  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • hopper逆向工程工具,允许您反汇编、反编译和调试应用程序。
  • ida-free世界上最聪明、功能最全的反汇编程序的免费版本。
  • resourcehacker用于Windows B®应用程序的资源编译器和反编译器。
  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • python2-frida-toolsFrida CLI工具。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等