pepper

  • 描述:对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • 类别:
  • 版本:18.9dfcade
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • python-frida-toolsFrida CLI工具。
  • lief库到仪器的可执行格式。
  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • malmon宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。
  • Dwarf基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • pintool2改进版Pintool。
  • viper二进制分析框架。
  • angr加州大学圣巴巴拉分校Seclab的下一代二进制分析平台。