Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Glass — Glass - eine schnelle und kostenlose IDA-Pro-Alternative | Kitploit
Tools/GitHubGitHub/azw413/glass
Android-SicherheitEmbedded-System-SicherheitStatische AnalyseiOS-SicherheitReverse EngineeringScripting & AutomatisierungDebuggerMobile SicherheitBinäranalyseFirmware-Analyse
GitHubazw413/glass
1911217vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Glass

Glass - eine schnelle und kostenlose IDA-Pro-Alternative

Repository anzeigen

Glass

wie in durchsichtig und glatt

Ein schneller, nativer, mobile-app first interaktiver Disassembler. Geistiger Nachfolger von IDA Pro für den Android‑/iOS‑Reverse‑Engineering‑Workflow, aufgebaut um:

  • smali für APK / DEX / smali‑Handhabung
  • armv8-encode für AArch64 und ARMv7 (A32 / Thumb) — native .so, iOS Mach‑O
  • gpui (Zed) für GPU‑beschleunigte native UI
  • redb für inhaltsadressierte Persistenz
  • Einen eingebauten MCP‑Server, sodass jeder MCP‑fähige Host (Claude Desktop, Cursor, Zed) Glass direkt steuern kann
  • rquickjs für skriptbare Plugins (geplant)

Lizenz: GPL-3.0-only (von smali übernommen).

Warum?

Wir alle haben IDA Pro benutzt – es ist der Industriestandard für Reverse Engineering und hat jahrelange Plugin-Entwicklung hinter sich, aber es ist langsam, teuer und veraltet. Glass ist zu 100 % nativ in Rust mit einer GPU‑beschleunigten Oberfläche für flüssige Interaktion. Es ist außerdem zu 100 % kostenlos und Open Source – bitte trage bei.

Funktionen

  • Butterweiche, GPU‑beschleunigte Darstellung mit 120 fps
  • Blitzschnelle Analyse: 1‑2 Sekunden für die meisten größeren Binärdateien, verglichen mit Minuten bei IDA Pro
  • AArch64 und ARMv7 (ARM‑Modus + Thumb) Disassemblierung – deckt iOS arm64 / arm64e und beide gängigen Android‑ABIs ab.
  • Vollständig verlinkte und annotierte Disassemblies mit Kontrollflusslinien, Datenliteralen in Kommentaren, klickbaren Links zu anderen Funktionen. Alles farbig für gute Sichtbarkeit.
  • Kontrollflussgraphen, die Basisblöcke und klickbare Links zu anderen Funktionen zeigen
  • Vollständige Projektsuche nach Symbolen oder String‑Literalen über DEX‑, Code‑ und Datensektionen hinweg
  • Native Binärlayout‑Übersicht mit Sektionsdaten
  • Xref‑Suche nach Aufrufern und Verweisen auf Daten
  • Binär‑ und Befehlsdurchsuchung über jedes native Artefakt im Bundle (sodass sowohl arm64-v8a- als auch armeabi-v7a-Kopien einer Bibliothek in einer einzigen Abfrage durchsucht werden). Byte‑Muster‑Grammatik mit Maskierung + Lücken; getippte Assembly‑Grammatik für AArch64 und ARMv7 mit einem ISA‑bewussten Autovervollständigungs‑Dropdown.
  • Kommentiere jede Zeile (Code oder Daten) mit einer Farbe und/oder einem Kommentar, damit du sie später leicht wiederfindest.
  • Bearbeitung von Anweisungen und Daten direkt an Ort und Stelle (Doppelklick auf ein Element). Smali‑Klasseneditor + AArch64/ARMv7‑Befehlseditor; Rechtsklick auf eine Listenzeile öffnet eine Byte‑Hex‑Ansicht an derselben Adresse als Notausstieg.
  • MCP‑Server stellt jedes Analyseverb als Werkzeug für jeden MCP‑fähigen Host bereit – Claude Desktop, Cursor, Zed.
  • Themes für Glass sowie auswählbare Hintergrundfarben für jeden Arbeitsbereich.

Screenshots

Ein Rundgang durch die Hauptansichten – klicke auf ein Vorschaubild, um es in voller Größe zu sehen.

AArch64-Disassemblierungsliste mit Pfeilgasse, aufgelöste String-Literale, klickbare Symbolverweise
Disassemblierungsliste
farbcodierte Operanden, Kontrollflusspfeile, aufgelöste String-Literale inline
Kontrollflussgraph für eine native Funktion, die Basisblöcke, bedingte und unbedingte Kanten zeigt
Kontrollflussgraph
CFG pro Funktion mit gepunkteten bedingten Kanten und gerouteten Multi-Rang-Pfaden
DEX-Methodenaufrufgraph, der in einer Smali-Methode verwurzelt ist; durch Hover aufklappbare Callee-Knoten
DEX-Aufrufgraph
Durch Hover Callees aufklappen, Klick springt zur Smali der Methode
Sektionskarten-Übersicht einer nativen Binärdatei mit farbiger proportionaler Leiste und detaillierten Sektionsinformationen
Sektionskarten-Übersicht
proportionale Leiste nach Sektionsgröße, Klick springt zur Listen-/Hex-Ansicht

Skripterstellung

Jede Analyse, die Glass in der GUI durchführt, wird auch als CLI‑Befehl bereitgestellt, der strukturiertes JSON ausgibt. Dieselbe glass-Binärdatei ist der Einstiegspunkt für Automatisierung – wähle einen Unterbefehl und du erhältst ein einmaliges, skriptbares Ergebnis, perfekt für jq-Pipelines und CI.```sh

What classes ship in this APK?

glass classes ./app.apk --package com.example. --text

Who calls glass::main, by address?

glass callers ./libfoo.so --artifact libfoo.so --symbol "glass::main"

Every onCreate across DEX, machine-readable:

glass search ./app.apk onCreate | jq '.data.hits[] | select(.kind=="method")'

All ObjC + Swift types in an iOS bundle (filter by kind if you like):

glass types ./app.ipa --kind swift-class --text

Drill into one type — methods, ivars, properties for ObjC;

fields + vtable for Swift:

glass type ./app.ipa --artifact app --name blackjack.ContentView

Pass `--text` für eine menschenlesbare Darstellung, lassen Sie es für JSON weg.

Vollständige Referenz: **[docs/cli-api.md](https://github.com/azw413/glass/blob/main/docs/cli-api.md)**.

Damit können Sie gängige Operationen skripten und automatisieren. 


## Fähigkeiten und MCP

Jedes CLI-Verb wird auch als Tool über einen integrierten MCP (Model Context Protocol)-Server bereitgestellt, sodass jeder MCP-fähige Host – Claude Desktop, Cursor, Zed, Ihr eigener Client – Glass direkt zur Unterstützung bei Reverse-Engineering-Aufgaben steuern kann.```sh
# Print the machine-readable skill catalog (one JSON object listing
# every verb with its schema and an example invocation).
glass skills

# Run as an MCP stdio server. Plug into any MCP host's tool list.
glass mcp

Um sich bei Claude Desktop zu registrieren, fügen Sie Glass zu ~/Library/Application Support/Claude/claude_desktop_config.json hinzu:```json { "mcpServers": { "glass": { "command": "/usr/local/bin/glass", "args": ["mcp"] } } }

Das Modell kann dann `inspect`, `symbols`, `disasm`, `cfg-of`, `dex-callers`, `search` und jedes andere Verb auf jedem Bundle aufrufen, auf das Sie es richten. Die Ergebnisse der Tools kommen als dasselbe JSON-Envelope zurück, das Sie auch von der CLI erhalten würden.


## Suchen

Drei komplementäre Suchmaschinen, alle verfügbar aus derselben ⌘F-Palette in der GUI und als CLI/MCP-Verben.

### Volltextsuche
Tool herunterladen