loadlibrary

  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • python-frida-toolsFrida CLI工具。
  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • procdump根据性能触发器生成coredumps。
  • afl基于编译时仪器和遗传算法的安全引信