#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

أداة تفريغ VMP ديناميكية ومصلح الواردات، مدعومة بواسطة VTIL.
إضافة لـ IDA Pro توفر عروضاً أكثر سهولة للمستخدم للسجلات والمكدس.

أداة استكشاف التتبعات لمهندسي الهندسة العكسية


الفائز في مسابقة إضافات IDA 2016! Symbolic Execution بنقرة واحدة فقط!

تقنيات إساءة استخدام Win32 والنواة لاختبار الاختراق

أتمتة إعداد تحديات استغلال الثنائيات عن طريق تصحيح ملفات ELF الثنائية، وجلب الروابط (linkers) المطابقة، وإزالة التجريد من libc، وإنشاء سكربتات الحل…

مجموعة أدوات تحليل أمني للبروتوكولات الخاصة بالسيارات

تحويل ملف EXE إلى DLL

تحليل الهياكل المتعلقة ببرامج BIOS/Intel ME/UEFI الثابتة: وحدات التخزين، أنظمة الملفات، الملفات، إلخ

متتبّع مبني على Frida لتسهيل الهندسة العكسية على Android وiOS وLinux وWindows ومعظم البنى ذات الصلة.

أداة مراقبة نظام الملفات لـ Linux/Android iOS/macOS

أمثلة على الإضافات والبرامج النصية واستخدامات API الخاصة بـ WinDbg.

منصة تحليل تجميع قابلة للتوسع لفهرسة، بحث عن المستنسخات، وتصنيف الملفات القابلة للتنفيذ باستخدام تقنيات ثابتة وديناميكية والتعلم الآلي عبر معماريات…

أداة تعلّم آلي ترتّب السلاسل النصية بناءً على مدى صلتها بتحليل البرمجيات الخبيثة.

تحليل هندسي عكسي لمعرف الجهاز العالمي (GDID) من مايكروسوفت، يكشف عن إنشائه كمعرف جهاز PUID مخصص من الخادم MSA، وتخزينه في السجل، ونقله عبر منصة…

مفكك برامج قائم على Datalog ينتج كود تجميع قابل لإعادة التجميع من ملفات ELF/PE ثنائية، مع تمثيل وسيط GTIRB لتحليل وإعادة كتابة البرامج الثنائية عبر…

يُدمج OGhidra نماذج اللغة الكبيرة (LLMs) عبر Ollama مع منصة Ghidra لهندسة عكسية، مما يتيح تحليل الثنائيات بمساعدة الذكاء الاصطناعي عبر اللغة…