zerowine

  • bindead二进制文件的静态分析工具
  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • malware-check-tool通过检查脱机集中的MD5哈希值或通过virustotal站点检测恶意文件的python脚本。它具有HTTP代理支持和更新功能。
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • apkstudio一个用于反编译/编辑的IDE,然后重新编译Android应用程序二进制文件。
  • veles用于二进制数据分析的新的开源工具。
  • pintool2改进版Pintool。