ppee

  • 描述:一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • 类别:
  • 版本:1.12
  • 官网:https://www.mzrst.com/
  • 更新:2019-01-26
  • 标签:
  • elfkickers收集ELF公用设施(包括SStrip)
  • dynamorio动态二进制检测框架。
  • noriben便携式,简单,恶意软件分析沙盒。
  • elfutils用于处理ELF对象文件和DWARF调试信息的实用程序。
  • frida-extract基于frida.re的runpe(和mapviewofsection)提取工具。
  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。
  • exe2image一个简单的实用程序,可以将exe文件转换为jpeg图像,反之亦然。
  • exposeJavaScript的动态符号执行(DSE)引擎