saruman

  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • dexpatcher使用Java修改源代码级别的Android DEX/APK文件。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • pe-bear一个免费的PE文件反转工具。
  • frida-ios-dump从越狱设备中提取解密的ipa。
  • silenttrinity一个由Python和.NET的DLR支持的异步、协作的后开发代理。
  • XORpassPHP XOR异或脚本,用于绕过WAF