pepper

  • 描述:对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • 类别:
  • 版本:18.9dfcade
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。
  • python2-frida-toolsFrida CLI工具。
  • gostringsr2使用radare2从Go二进制文件中提取字符串。
  • edb一种基于qt4的二进制模式调试器,其目标是使可用性与ollydbg相当。
  • ld-shatnerLD Linux代码注入器。
  • php-malware-finder检测潜在的恶意PHP文件。