maltrieve

  • exe2hex使用内置的Windows工具(DEBUG.exe或PowerShell)进行内联文件传输。
  • radare2radare2是一个开源的逆向工程和二进制分析框架
  • ssma简单静态恶意软件分析器。
  • r2cutterRADEAR2逆向工程框架的QT和C++图形用户界面
  • python2-yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • peepdf一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具