saruman

  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • elfkickers收集ELF公用设施(包括SStrip)
  • python2-oletools分析Microsoft OLE2文件的工具。
  • veles用于二进制数据分析的新的开源工具。
  • oletools用于分析Microsoft OLE2文件的工具。
  • debinject向*.debs中注入恶意代码。
  • loadlibrary将Windows动态链接库移植到Linux。