packer-io

  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • metame用于任意可执行文件的简单变形代码引擎。
  • procdump根据性能触发器生成coredumps。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • origami旨在提供脚本工具来生成和分析恶意PDF文件。
  • binaryninja-python用python编写的二进制忍者原型。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。