radare2-keystone

  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • barf一个多平台的开源二进制分析和逆向工程框架。
  • distorm用于x86/AMD64的强大反汇编程序库
  • binwalk用于搜索给定二进制图像以查找嵌入文件的工具
  • jadJava反编译程序
  • python-oletools分析Microsoft OLE2文件的工具。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy