soot

  • dnspy.NET调试器和程序集编辑器。
  • bytecode-viewerJava 8/Android APK逆向工程套件。
  • pin动态二进制检测工具。
  • bindiff二进制文件的比较工具,帮助漏洞研究人员和工程师快速发现反汇编代码中的差异和相似之处。
  • exe2image一个简单的实用程序,可以将exe文件转换为jpeg图像,反之亦然。
  • syringe一个通用的dll&code注入实用程序。
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。