packerid

  • elidecode一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
  • malwasm用于恶意软件反向工程的脱机调试器。
  • procdump根据性能触发器生成coredumps。
  • sarumanELF反取证执行程序,用于将完整的动态可执行文件注入进程映像(使用线程注入)。
  • backdoor-factory用shellcode修补win32/64二进制文件。
  • retdec基于LLVM的可重定目标机器代码解压器。
  • zerowine恶意软件分析工具-动态分析恶意软件行为的研究项目
  • msvpwn通过二进制修补绕过Windows的身份验证。