manticore

  • de4dot.NET除臭剂和解包器。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • python-frida-toolsFrida CLI工具。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • malscan一个简单的PE文件启发式扫描仪。
  • ld-shatnerLD Linux代码注入器。
  • ltrace跟踪动态链接程序中的运行时库调用