jpegdump

  • dutas分析PE文件或外壳代码。
  • swap-digger一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • shadowexplorer浏览Windows Vista/7/8/10卷影复制服务创建的卷影副本。
  • quickscope静态分析windows、linux、osx、可执行文件以及APK文件。
  • dnspy.NET调试器和程序集编辑器。
  • bytecode-viewerJava 8/Android APK逆向工程套件。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • hashdb块哈希工具包。