metame

  • loadlibrary将Windows动态链接库移植到Linux。
  • python-peid压缩可执行文件iDentifer(PEiD)的Python实现。
  • damm内存中恶意软件的差异分析。
  • zelos一个全面的二进制仿真和检测平台。
  • procdump根据性能触发器生成coredumps。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • trid一种实用程序,用于从二进制签名中识别文件类型。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。