sherlocked

  • pyrasite代码注入和运行python进程的内省。
  • amber反光PE封隔器。
  • php-findsock-shellphp+c中的findsock shell实现。
  • jwscan扫描jar-to-exe包装,如launch4j、exe4j、jsmooth、jar2exe。
  • redress一种用于分析剥离Go二进制文件的工具。
  • c7decryptCisco密码类型7加密器和解密器。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • ssdeep一种计算上下文触发的分段散列的程序