rz-ghidra

  • exe2hex使用内置的Windows工具(DEBUG.exe或PowerShell)进行内联文件传输。
  • klee构建在LLVM编译器基础结构之上的符号虚拟机。
  • heaptrace帮助可视化pwn和调试的堆操作。
  • plasma-disasm用于x86/ARM/MIPS的交互式反汇编程序。它可以生成带有彩色语法的缩进伪代码。
  • uefi-firmware-parser分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
  • pwntoolsCTF框架和开发库。
  • malwareanalyser对恶意软件进行静态和动态分析的免费软件工具。
  • pcode2codeVBA p代码反编译程序。