pe-bear

  • wcc巫术编译器集合。
  • peframe用于对(可移植可执行)恶意软件执行静态分析的工具。
  • exe2hex使用内置的Windows工具(DEBUG.exe或PowerShell)进行内联文件传输。
  • binaryninja-python用python编写的二进制忍者原型。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • qbdi基于LLVM的动态二进制检测框架。
  • oledump分析OLE文件(复合文件二进制格式)。这些文件包含数据流。此工具允许您分析这些流。
  • virustotal命令行实用程序,自动在virustotal上查找目录中递归包含的所有文件。