haystack

  • evilize用于创建MD5冲突二进制文件的工具。
  • qbdi基于LLVM的动态二进制检测框架。
  • chkrootkit检查系统上的rootkit
  • rekall记忆取证框架。
  • bios_memimage将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
  • justdecompileJustDecompile的反编译引擎。
  • imagejs将javascript打包成有效图像文件的小工具。
  • cpp2il一种逆转unity的IL2PP工具链的工具