jwscan

  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • libc-database数据库的libc偏移量,以简化利用。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • qbdi基于LLVM的动态二进制检测框架。
  • elfkickers收集ELF公用设施(包括SStrip)
  • ida-free世界上最聪明、功能最全的反汇编程序的免费版本。