peframe

  • syms2elfHex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • metame用于任意可执行文件的简单变形代码引擎。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • jeb-mipsMIPS反编译程序。
  • vivisectvdb是一个基于python的静态分析和逆向工程框架,它是一个基于python的研究/反向集中的调试器和Kenshoto的Invisigath编程调试API。
  • pcileech工具,它使用PCIe硬件设备从目标系统内存中读写。
  • python-capstone一个轻量级的多平台多体系结构拆卸框架
  • python2-oletools分析Microsoft OLE2文件的工具。