saruman

  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • oletools用于分析Microsoft OLE2文件的工具。
  • angr加州大学圣巴巴拉分校Seclab的下一代二进制分析平台。
  • de4dot.NET除臭剂和解包器。
  • steghide通过替换一些最低有效位将消息嵌入到文件中
  • remot3d对PHP语言的简单利用。
  • pe-bear一个免费的PE文件反转工具。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。