pe-bear

  • elfkickers收集ELF公用设施(包括SStrip)
  • chiasm-shell基于python的交互式汇编程序/反汇编程序CLI,由keystone/capstone提供支持。
  • thezoo为使恶意软件分析的可能性向公众开放和可用而创建的项目。
  • recstudio跨平台交互式反编译器
  • mikrotik-npk用于操作Mikrotik NPK格式的python工具。
  • bagbak另一个基于frida的应用解密程序。
  • analyzepesig分析PE文件的数字签名。
  • backdoor-factory用shellcode修补win32/64二进制文件。