malwasm

  • udis86一个最低限度的反汇编程序库
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • radare2radare2是一个开源的逆向工程和二进制分析框架
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • gostringsr2使用radare2从Go二进制文件中提取字符串。