pintool

  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。
  • innounpInno安装解包。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • justdecompileJustDecompile的反编译引擎。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • radare2-cutter用于RADEAR2逆向工程框架的QT和C++ GUI。
  • viper二进制分析框架。