loadlibrary

  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • zelos一个全面的二进制仿真和检测平台。
  • cminer在PE文件中枚举代码洞穴的工具。
  • damm内存中恶意软件的差异分析。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • bytecode-viewerJava 8/Android APK逆向工程套件。
  • ltrace跟踪动态链接程序中的运行时库调用