Ferramentas
Esta seΓ§Γ£o aborda nΓ£o somente ferramentas utilizadas no livro, mas tambΓ©m outras que vale a pena citar na esperanΓ§a que o leitor se sinta atraΓdo a baixar, usar e tirar suas prΓ³prias conclusΓ΅es em relaΓ§Γ£o Γ eficiΓͺncia delas.
Editores Hexadecimais
Este tipo de ferramenta Γ© ΓΊtil para editar arquivos binΓ‘rios em geral, nΓ£o somente executΓ‘veis, dumpar (copiar) conteΓΊdo de trechos de arquivos, etc. TambΓ©m Γ© possΓvel editar uma partiΓ§Γ£o ou disco com bons editores hexadecimal a fim de recuperar arquivos, por exemplo.
Analisadores EstΓ‘ticos de ExecutΓ‘veis
Analisam estaticamente os binΓ‘rios, sem carregΓ‘-los. SΓ£o ΓΊteis para uma primeira visΓ£o sobre um executΓ‘vel desconhecido.
Bibliotecas para parsear ExecutΓ‘veis
Descompiladores
GenΓ©ricos (C, C++, Delphi, etc)
Monitores de Processos
Sandboxes (Linux)
Existem outros projetos como Limon, Detux, HaboMalHunter, mas na lista abaixo procurei deixar somente os que estΓ£o ativos.
Sandboxes (Windows)
Esta lista nΓ£o inclui serviΓ§os de sandbox puramente comerciais.
Sandboxes (Online)
Visualizadores Hexadecimais
Abaixo um comparativo onde dumpamos os primeiros 32 bytes de um binΓ‘rio /bin/ls utilizando os visualizadores acima: