ida-free

  • lief库到仪器的可执行格式。
  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • exe2hex使用内置的Windows工具(DEBUG.exe或PowerShell)进行内联文件传输。
  • PowerShell Reverse TCP用于连接到远程主机的PowerShell脚本
  • barf一个多平台的开源二进制分析和逆向工程框架。
  • redasm用QT5作为UI框架,用C++编写的交互式多体系反汇编程序。
  • malwasm用于恶意软件反向工程的脱机调试器。
  • packer用于从单个源配置为多个平台创建相同机器映像的工具