packer

  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • damm内存中恶意软件的差异分析。
  • triton动态二进制分析(DBA)框架。
  • viper二进制分析框架。
  • syringe一个通用的dll&code注入实用程序。
  • avet防病毒规避工具
  • python-frida面向开发人员、逆向工程师和安全研究人员的动态工具工具包。
  • rp一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。