pextractor

  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • dutas分析PE文件或外壳代码。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • qbdi基于LLVM的动态二进制检测框架。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • python-dissect.executable一个Dissect模块,为PE、ELF和Macho-O等各种可执行格式实现解析器。
  • grokevt为读取Windows NT/2K/XP/2K事件日志文件而生成的脚本集合。
  • fridump使用frida的通用内存转储程序。