peframe

  • binflowPOSIX函数跟踪。比ftrace更好更快。
  • amber反光PE封隔器。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • gcat一个功能齐全的后门,使用Gmail作为C&C服务器。
  • ctypes-sh允许您从bash中调用共享库中的例程。
  • pintool2改进版Pintool。
  • pyew分析恶意软件的python工具。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。