r2ghidra

  • exposeJavaScript的动态符号执行(DSE)引擎
  • python-lief库到仪器可执行格式。
  • hookanalyser一个钩子工具,可能有助于逆转应用程序和分析恶意软件。它可以在进程中钩住一个API,并在内存中搜索模式或转储缓冲区。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • smaliAndroid DEX格式的汇编/反汇编程序
  • dnspy.NET调试器和程序集编辑器。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本