trid

  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • analyzemft从NTFS文件系统分析MFT文件。
  • dexpatcher使用Java修改源代码级别的Android DEX/APK文件。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • tekdefense-automaterIP URL和MD5 OSInt分析
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • python-peid压缩可执行文件iDentifer(PEiD)的Python实现。
  • python-dissect.cstruct一个实现类C结构解析器的Dissect模块。