ppee

  • 描述:一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • 类别:
  • 版本:1.12
  • 官网:https://www.mzrst.com/
  • 更新:2019-01-26
  • 标签:
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • edb一种基于qt4的二进制模式调试器,其目标是使可用性与ollydbg相当。
  • syringe一个通用的dll&code注入实用程序。
  • bsdiffbsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。
  • polyswarm公共和私有polyswarmapi的接口。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • dex2jar一种将Android .DEX格式转换为Java .class格式的工具
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。