jwscan

  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • upx终极可执行压缩程序。
  • pintool2改进版Pintool。
  • python-frida-toolsFrida CLI工具。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • strace诊断、调试和指导用户空间跟踪程序
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。