pev

  • balbuzardpython中的恶意软件分析工具包,用于从可疑文件(IP地址、域名、已知文件头、感兴趣的字符串等)中提取感兴趣的模式。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • jeb-armARM反编译程序。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • dex2jar一种将Android .DEX格式转换为Java .class格式的工具
  • mimipenguin从当前Linux用户转储登录密码的工具。
  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • GetDroid一个恶意Android APK生成器(反弹Shell),并通过Ngrok沟通。