peframe

  • stringsifter机器学习工具,根据字符串与恶意软件分析的相关性自动排列字符串。
  • preeny一些有用的预加载库用于pwning。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • vipermonkey用于分析恶意宏的VBA解析器和仿真引擎。
  • amoco另一个分析二进制文件的工具。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • pixd用于二进制文件的彩色可视化工具。