patchkit

  • volafoxMac OS X内存分析工具包。
  • amoco另一个分析二进制文件的工具。
  • damm内存中恶意软件的差异分析。
  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • bindead二进制文件的静态分析工具
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。
  • periscope一个PE文件检查工具。
  • powerstager使用PowerShell的有效负载稳定器。