pe-bear

  • malwaredetect将文件的sha1 sum提交给virustotal以确定它是否是已知的恶意软件。
  • vivisectvdb是一个基于python的静态分析和逆向工程框架,它是一个基于python的研究/反向集中的调试器和Kenshoto的Invisigath编程调试API。
  • preeny一些有用的预加载库用于pwning。
  • flasmSWF字节码反汇编工具
  • depdep一个无情的哨兵,将寻找敏感的文件,包含关键信息泄漏通过您的网络。
  • javasnoop一种工具,可以截取方法、更改数据并以其他方式破解运行在计算机上的Java应用程序。
  • ssma简单静态恶意软件分析器。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等