oledump

  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • analyzepesig分析PE文件的数字签名。
  • yara旨在帮助恶意软件研究人员识别和分类恶意软件样本的工具
  • cpp2il一种逆转unity的IL2PP工具链的工具
  • dotpeek免费的.NET反编译程序和程序集浏览器。
  • fileintel一个模块化的python应用程序,用于获取有关恶意文件的情报。
  • malscan一个简单的PE文件启发式扫描仪。