malscan

  • ltrace跟踪动态链接程序中的运行时库调用
  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • gadgetinspector字节码分析器,用于在Java应用程序中查找反序列化小工具链。
  • bagbak另一个基于frida的应用解密程序。
  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • upx终极可执行压缩程序。
  • bsdiffbsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。
  • thezoo为使恶意软件分析的可能性向公众开放和可用而创建的项目。