packer-io

  • bagbak另一个基于frida的应用解密程序。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • hopper逆向工程工具,允许您反汇编、反编译和调试应用程序。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • binaryninja一种新型的倒车平台(演示版)。
  • sea一种帮助开发二进制程序的工具。
  • ltrace跟踪动态链接程序中的运行时库调用
  • malscan一个简单的PE文件启发式扫描仪。