أولاً: أدوات التحليل الساكن (الملف مغلق / ميت)

تستخدم هذه الأدوات كخطوة أولى دائماً لاستطلاع الملف دون تشغيله، لتجنب أي خطر ومعرفة طبيعته.

strings

hexdump

objdump

ghidra

ثانياً: أدوات التحليل الديناميكي السطحي (مراقبة من الخارج)

تستخدم هذه الأدوات عند تشغيل البرنامج في بيئة آمنة (Sandbox) لمراقبة تصرفاته وتفاعله مع النظام دون الدخول في تفاصيل الكود الداخلية.

strace

ltrace