javasnoop

  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • python-peid压缩可执行文件iDentifer(PEiD)的Python实现。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • jeb-intel英特尔反编译程序。
  • rej一个API和一个图形工具,用于检查和操作Java平台的类文件。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。