radare2-unicorn

  • pin动态二进制检测工具。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • unstripELF解锁工具。
  • bagbak另一个基于frida的应用解密程序。
  • libdisasm反汇编程序库。
  • gostringsr2使用radare2从Go二进制文件中提取字符串。
  • ecfs扩展核心文件快照格式。
  • hollows-hunter扫描所有正在运行的进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。