| 名称 | 版本 | 描述 | 类别 |
|---|---|---|---|
| Dwarf | 265.f0f811d | 基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。 | |
| origami | 2.1.0 | 旨在提供脚本工具来生成和分析恶意PDF文件。 | |
| syringe | 12.79a703e | 一个通用的dll&code注入实用程序。 | |
| barf | 912.18ed9e5 | 一个多平台的开源二进制分析和逆向工程框架。 | |
| gdbgui | 364.78eb7ca | 基于浏览器的GDB前端使用烧瓶和JavaScript来可视化调试C、C++、GO或RIST。 | |
| pixd | 7.873db72 | 用于二进制文件的彩色可视化工具。 | |
| ms-sys | 2.6.0 | 编写win9x-.Linux下的主引导记录(MBR)-RTM! | |
| bsdiff | 4.3 | bsdiff和bspatch是用于构建和应用二进制文件修补程序的工具。 | |
| loadlibrary | 35.45296de | 将Windows动态链接库移植到Linux。 | |
| rp | 138.3a54a7c | 一个完整的CPP编写工具,旨在查找PE/ELF/Mach-O x86/X64二进制文件中的ROP序列。 | |
| afl | 2.52b | 基于编译时仪器和遗传算法的安全引信 | |
| ecfs | 305.1758063 | 扩展核心文件快照格式。 | |
| packer | 1.3.5 | 用于从单个源配置为多个平台创建相同机器映像的工具 | |
| trid | 2.24 | 一种实用程序,用于从二进制签名中识别文件类型。 | |
| bdfproxy | 101.f9d50ec | 通过MITM修补二进制文件:后门工厂+Mitmproxy | |
| haystack | 1823.c178b5a | 用于从进程内存堆分析内存结构取证中查找C结构的python框架。 | |
| plasma | 922.ec7df9b | x86/ARM/MIPS的交互式反汇编程序。它可以用彩色语法生成缩进伪代码。 | |
| bvi | 1.4.0 | 一个面向显示的二进制文件编辑器操作起来像“vi”编辑器。 | |
| malscan | 5.773505a | 一个简单的PE文件启发式扫描仪。 | |
| saruman | 2.4be8db5 | ELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。 | |
| amber | 245.c6cae74 | 反光PE封隔器。 | |
| elfkickers | 3.1 | 收集ELF公用设施(包括SStrip) | |
| packerid | 1.4 | 使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。 | |
| triton | 2711.3f95e54f | 动态二进制分析(DBA)框架。 | |