oledump

  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • syringe一个通用的dll&code注入实用程序。
  • python2-frida-toolsFrida CLI工具。
  • balbuzardpython中的恶意软件分析工具包,用于从可疑文件(IP地址、域名、已知文件头、感兴趣的字符串等)中提取感兴趣的模式。
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • qbdi基于LLVM的动态二进制检测框架。
  • ltrace跟踪动态链接程序中的运行时库调用