python-oletools

  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • recoverjpeg从损坏的设备中恢复JPEG。
  • androguard逆向工程,恶意软件和Android应用程序的goodware分析等。
  • binaryninja一种新型的倒车平台(演示版)。
  • angr-py2UC Santa Barbaras Seclab的下一代二进制分析平台。
  • manticore符号执行工具。
  • indx2csvINDX记录的高级解析器。
  • indxparse用于检查NTFS项目的工具套件。