veles

  • sherlocked通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • python-oletools分析Microsoft OLE2文件的工具。
  • rz-ghidrarizin和rz cutter的Deep ghidra反编译器集成
  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。