radare2

  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • angr加州大学圣巴巴拉分校Seclab的下一代二进制分析平台。
  • chopshop协议分析/解码器框架。
  • chiasm-shell基于python的交互式汇编程序/反汇编程序CLI,由keystone/capstone提供支持。
  • pcileech工具,它使用PCIe硬件设备从目标系统内存中读写。
  • recaf现代Java字节码编辑器。
  • rz-ghidrarizin和rz cutter的Deep ghidra反编译器集成