patchkit

  • angr-management这是Angr的GUI。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • Detect-It-Easy一款跨平台的PE查壳工具。
  • donut从内存中加载.NET程序集时生成x86、x64或AMD64+x86 P.I.外壳代码。
  • dutas分析PE文件或外壳代码。
  • afl基于编译时仪器和遗传算法的安全引信
  • netbusNetbus远程管理工具
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。