viper

  • packer用于从单个源配置为多个平台创建相同机器映像的工具
  • triton动态二进制分析(DBA)框架。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • clamscanlogparser这是一个用来解析Clam反病毒日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
  • oletools用于分析Microsoft OLE2文件的工具。
  • bsdiffbsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。