malwasm

  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • dynamorio动态二进制检测框架。
  • android-apktool重新设计Android APK文件的工具。
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • apkstudio一个用于反编译/编辑的IDE,然后重新编译Android应用程序二进制文件。
  • triton动态二进制分析(DBA)框架。