pe-bear

  • python-frida-toolsFrida CLI工具。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • qbdi基于LLVM的动态二进制检测框架。
  • shed.NET运行时检查器。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • polyswarm-api公共和私有polyswarmapi的接口。
  • expimp-lookup在目录树中的所有可移植可执行文件中查找包含指定字符串的所有导出和导入名称。
  • periscope一个PE文件检查工具。