jad

  • lief库到仪器的可执行格式。
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • distorm用于x86/AMD64的强大反汇编程序库
  • capstone一个轻量级的多平台多体系结构拆卸框架
  • jeb-armARM反编译程序。
  • Detect-It-Easy一款跨平台的PE查壳工具。
  • ghidra一套软件逆向工程(SRE)工具,由NSA的研究理事会开发,以支持网络安全任务。
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具