ms-sys

  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • dexpatcher使用Java修改源代码级别的Android DEX/APK文件。
  • rubilyn64位Mac OS-X内核rootkit,不使用硬编码地址钩住下面所有OS-X lion中的BSD子系统。它使用SysCallHooking和dkom的组合来隐藏主机上的活动。
  • vinetto用于检查thumbs.db文件的取证工具
  • python-dissect.eventlog一个实现Windows EVT、EVTX和WEVT日志文件格式解析器的Dissect模块。
  • canari马耳他的转型框架
  • pev用于PE32/PE32+文件分析的基于命令行的工具。
  • pintool该工具可用于解决CTFS事件中的一些逆向挑战。