#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

أداة سطر أوامر تتيح البحث عن حزم التطبيقات (المعروفة بملفات ipa) وتنزيلها لأنظمة iOS وiPadOS وtvOS وvisionOS من متجر التطبيقات.
أتمتة إعداد تحديات استغلال الثنائيات عن طريق تصحيح ملفات ELF الثنائية، وجلب الروابط (linkers) المطابقة، وإزالة التجريد من libc، وإنشاء سكربتات الحل…

إطار عمل لعكس الهندسة (Reverse Engineering) ومجموعة أدوات لسطر الأوامر بنمط يونكس (UNIX-like).

يوفر ملفات تكميلية ومصادر حزم دبيان لتوزيعة لينكس متخصصة في تحليل البرمجيات الخبيثة، والهندسة العكسية، والتحقيق الرقمي الجنائي.

سكين الجيش السويسري لأبحاث iOS/macOS

سكربتات Frida لإعادة كتابة تطبيقات الجوال في وقت التشغيل لاعتراض كل حركة مرور HTTPS مباشرةً عبر MitM

تصوّر تسلسلات البايت المتكررة في الملفات الثنائية لكشف البنية المخفية، مما يدعم الهندسة العكسية واكتشاف الأنماط دون توقيعات محددة مسبقًا.

عارض/محرر ملفات PE لأنظمة Windows وLinux وMacOS.

إضافة Radare2 للذكاء الاصطناعي تستخدم نماذج لغوية كبيرة (LLMs) محلية أو بعيدة لتفكيك الكود، وشرح الدوال، واكتشاف الثغرات، وإعادة التسمية، والهندسة…

إطار عمل مُجمِّع متعدد البنى المعمارية يحوّل شيفرة التجميع المصدرية إلى شيفرة آلة لمعماريات Arm وx86 وMIPS وPowerPC وRISC-V وغيرها، مع نواة خفيفة…

إطار عمل لأدوات القياس في وقت التشغيل لبناء أدوات التحليل الديناميكي: التتبع، تحليل الأداء، تغطية الكود، تصحيح أخطاء الذاكرة، الاختبار العشوائي…

مكتبة اعتراض لواجهات برمجة تطبيقات ويندوز في وقت التشغيل لربط استدعاءات الدوال ومراقبتها وفحصها. تدعم إعادة كتابة الثنائيات وحقن DLL، مما يتيح أدوات…

مكتبة منخفضة المستوى لترميز وفك ترميز تعليمات IA32/Intel64 x86، تعرض واجهات برمجة تطبيقات لطول التعليمات، والمعاملات، والفئات، والبيانات الوصفية…

أداة مساعدة مبنية على ptrace لتتبّع وتنقيح العمليات في Linux، تُستخدم لفحص استدعاءات النظام والذاكرة وتدفّق تنفيذ البرامج.


- قائمة بالموارد المنطقية-الحسابية المختلطة

مجموعة منتقاة من الموارد الأمنية لـ LLVM تغطي الرفع الثنائي، وإخفاء الكود، والتحليل الثابت، والتنفيذ الرمزي، والمُعقِّمات، والهندسة العكسية على مستوى…

Curated index of game security research: anti-cheat internals, DMA attacks, reverse engineering, kernel/mobile protections, and graphics API hooking…