hercules-payload

  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • ffdec开源FlashSWF反编译器和编辑器。
  • periscope一个PE文件检查工具。
  • phpsploit一款隐蔽的后门交互shell工具
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • eresiERESI逆向工程软件接口。
  • zipexec从受密码保护的zip执行二进制文件的独特技术。
  • soot一个Java字节码分析和转换框架。