hex2bin

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • triton动态二进制分析(DBA)框架。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • damm内存中恶意软件的差异分析。
  • veles用于二进制数据分析的新的开源工具。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。