ropgadget

  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • triton动态二进制分析(DBA)框架。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • scansploit利用条形码、QRCODE、EARN13、DataMatrix。
  • hqlmap利用HQL注入的工具。
  • binaryninja-python用python编写的二进制忍者原型。
  • gadgetinspector字节码分析器,用于在Java应用程序中查找反序列化小工具链。
  • objdump2shellcode在创建自定义shellcode时,我发现这是一个非常有用的工具。