powerstager

  • unicorn-powershell一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
  • radare2-unicornradare2的独角兽模拟器插件。
  • viper二进制分析框架。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • dutas分析PE文件或外壳代码。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • elfparser跨平台ELF分析。
  • azazel基于jynx rootkit的原始ld_预加载技术的userland rootkit。