pe-bear

  • pintool该工具可用于解决CTFS事件中的一些逆向挑战。
  • shed.NET运行时检查器。
  • frida-ipa-dump又一个基于frida的iOS转储解密。
  • maltrieveOriginated as a fork of mwcrawler. It retrieves malware directly from the sources as listed at a number of sites.
  • darkarmour从内存中存储并执行加密的windows二进制文件,而无需一位接触磁盘。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • volafoxMac OS X内存分析工具包。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。