quickscope

  • 描述:静态分析windows、linux、osx、可执行文件以及APK文件。
  • 类别:
  • 版本:318.254ee42
  • 官网:
  • 更新:2022-02-07
  • 标签:
  • scanmem内存扫描器,用于在执行过程中隔离任意变量的地址。
  • jeb-intel英特尔反编译程序。
  • pextractor一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • libc-database数据库的libc偏移量,以简化利用。
  • resourcehacker用于Windows B®应用程序的资源编译器和反编译器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • ctypes-sh允许您从bash中调用共享库中的例程。
  • angr加州大学圣巴巴拉分校Seclab的下一代二进制分析平台。