quickscope

  • 描述:静态分析windows、linux、osx、可执行文件以及APK文件。
  • 类别:
  • 版本:318.254ee42
  • 官网:
  • 更新:2022-02-07
  • 标签:
  • avet防病毒规避工具
  • hyperion-crypter32位可移植可执行文件的运行时加密程序。
  • ld-shatnerLD Linux代码注入器。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。
  • python-oletools分析Microsoft OLE2文件的工具。
  • recomposer随机更改Win32/64 PE文件,以便“更安全”地上载到恶意软件和沙盒站点。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等