packer

  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • analyzepesig分析PE文件的数字签名。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • unstripELF解锁工具。
  • androguard逆向工程,恶意软件和Android应用程序的goodware分析等。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • swftoolsSWF操作和创建实用程序的集合