sherlocked

  • justdecompileJustDecompile的反编译引擎。
  • enyelkmLinux x86内核v2.6的rootkit。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • dutas分析PE文件或外壳代码。
  • Hash-Identifier识别加密数据哈希值hash的脚本
  • procdump根据性能触发器生成coredumps。
  • amber反光PE封隔器。
  • eresiERESI逆向工程软件接口。