saruman

  • pe-bear一个免费的PE文件反转工具。
  • msvpwn通过二进制修补绕过Windows的身份验证。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • qbdi基于LLVM的动态二进制检测框架。
  • proctal提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
  • androguard逆向工程,恶意软件和Android应用程序的goodware分析等。
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。
  • ArbitraryPHP任意PHP代码执行扩展