
حزمة مُهيأة مسبقاً من أدوات الهندسة العكسية وتحليل البرمجيات الخبيثة لأنظمة ويندوز x86/x64، مع تكامل سطح المكتب ومنقحات جاهزة للملحقات.
هذه مجموعة من الأدوات التي قد تعجبك إذا كنت مهتمًا بالهندسة العكسية و/أو تحليل البرمجيات الخبيثة على أنظمة Windows x86 و x64. بعد تثبيت هذا البرنامج، سيكون لديك طريقتان للوصول إلى الأدوات:
retoolkit على سطح المكتب.retoolkit. بهذه الطريقة، يتم تمرير الملف المحدد كوسيطة للبرنامج المطلوب.
لا تحتاجه. من الواضح أنه يمكنك تنزيل هذه الأدوات من مواقعها الخاصة وتثبيتها بنفسك على VM جديدة. لكن إذا قمت بتنزيل retoolkit، فمن المحتمل أن يوفر لك بعض الوقت. بالإضافة إلى ذلك، تأتي الأدوات مُعدة مسبقًا بحيث ستجد أشياء مثل x64dbg مع بعض الإضافات، وأدوات سطر الأوامر التي تعمل من أي مجلد، إلخ. قد يعجبك إذا كنت تقوم بإعداد VM تحليل جديدة.
ملفات *.iss التي تراها هنا هي الكود المصدري لبرنامج الإعداد الخاص بنا المبني باستخدام Inno Setup. لتنزيل الشيء الحقيقي، عليك الذهاب إلى قسم الإصدارات وتنزيل برنامج الإعداد.
ألقِ نظرة على الويكي للحصول على قائمة مفصلة. بالمناسبة، لن تجد برامج مخترقة هناك.
لا أعرف. بعض الأدوات المضمنة ليست مفتوحة المصدر وتأتي من أماكن مشبوهة. يجب عليك استخدامه حصريًا في الأجهزة الافتراضية وتحت مسؤوليتك الخاصة.
نعم، أفضل تحليل البرمجيات الخبيثة بدون تثبيت برنامج مكافحة فيروسات، لكن الأمر يعود إليك. إذا كنت تريد تعطيل Windows Defender، انظر هذه الصفحة.
يعتمد ذلك. الفكرة هي إبقاء الأمر بسيطًا. لن نضيف أداة لمجرد أنها ليست موجودة هنا بعد. ولكن إذا كنت تعتقد أن هناك سببًا وجيهًا للقيام بذلك، وكان الترخيص يسمح لنا بإعادة توزيع البرنامج، فيرجى فتح مشكلة هنا إذا لم تكن موجودة بعد.
انظر CHANGELOG.md.