metame

  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • zelos一个全面的二进制仿真和检测平台。
  • angr-management这是Angr的GUI。
  • leenajavascript的符号执行引擎
  • oletools用于分析Microsoft OLE2文件的工具。
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • valgrind帮助查找程序内存管理问题的工具