sherlocked

  • elfkickers收集ELF公用设施(包括SStrip)
  • ares在不知道所使用的密钥或密码的情况下对加密文本进行自动解码。
  • powerstager使用PowerShell的有效负载稳定器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • bindead二进制文件的静态分析工具
  • ArbitraryPHP任意PHP代码执行扩展
  • foresight用于预测随机数生成器输出的工具。
  • radare2-keystoneRadare2的Keystone汇编插件。