#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

Ghidra هو إطار عمل لهندسة عكسية للبرمجيات (SRE)
أداة تصحيح أخطاء مفتوحة المصدر في وضع المستخدم لنظام Windows. محسّنة لهندسة عكسية وتحليل البرامج الضارة.

🔍 محرر سداسي عشر لمهندسي الهندسة العكسية، والمبرمجين، والأشخاص الذين يهتمون بشبكية أعينهم أثناء العمل في الساعة 3 صباحًا.

إطار عمل للهندسة العكسية ومجموعة أدوات لسطر الأوامر بأسلوب يونكس.

فهرس منسق لأدوات الاستجابة للحوادث والتحقيق الرقمي الجنائي (DFIR)، يشمل تحليل الأدلة الجنائية للذاكرة والقرص، جمع الأدلة، تحليل السجلات، أدلة…

مراقب نظام ويندوز في الوقت الحقيقي مع تحليل متقدم للعمليات والشبكة والقرص، وتصحيح أخطاء تتبع المكدس، وكشف البرامج الضارة، وإدارة الخدمات. محمول…

إلغاء تمويل الشرطة

تطوير الإكسبلويت والهندسة العكسية باستخدام GDB و LLDB أصبح سهلاً

منصة تحليل ثنائي قوية وسهلة الاستخدام!

مجموعة أدوات استكشاف متنقلة تعمل بوقت التشغيل مدعومة بـ Frida لتقييم أمان تطبيقات iOS و Android. تجاوز تثبيت SSL، تفريغ سلاسل المفاتيح، التلاعب…

Cheat Engine. بيئة تطوير تركز على التعديل

استخراج تكوين البرامج الضارة والحمولة

إحياء غير رسمي لمصحح ومحرر التجميع المعروف لـ .NET، dnSpy

أداة تحليل ثابت وديناميكي قائمة على قواعد تحدد القدرات في ملفات PE وELF و.NET وshellcode، وتربطها بتقنيات MITRE ATT&CK لفرز البرامج الضارة.

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…

مكتبة اختراق ذاكرة ويندوز

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

أداة متعددة المنصات لاستعادة بيانات الاعتماد، تقوم باستخراج كلمات المرور المخزنة من المتصفحات، عملاء البريد الإلكتروني، قواعد البيانات، آليات النظام،…