zelos

  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • bindead二进制文件的静态分析工具
  • evilize用于创建MD5冲突二进制文件的工具。
  • amoco另一个分析二进制文件的工具。
  • pepper对可移植可执行文件执行恶意软件静态分析的开源脚本。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • radare2-keystoneRadare2的Keystone汇编插件。
  • haystack用于从进程内存堆分析内存结构取证中查找C结构的python框架。