
Vorkonfiguriertes Bündel von Reverse-Engineering- und Malware-Analyse-Tools für x86/x64-Windows-Systeme, mit Desktop-Integration und plugin-fähigen Debuggern.
Dies ist eine Sammlung von Werkzeugen, die Ihnen gefallen könnte, wenn Sie sich für Reverse Engineering und/oder Malware-Analyse auf x86- und x64-Windows-Systemen interessieren. Nach der Installation dieses Programms haben Sie zwei Möglichkeiten, auf die Werkzeuge zuzugreifen:
retoolkit-Symbol auf dem Desktop.retoolkit. Auf diese Weise wird die ausgewählte Datei als Argument an das gewünschte Programm übergeben.
Brauchen Sie nicht. Offensichtlich können Sie solche Werkzeuge von deren eigenen Websites herunterladen und selbst in einer neuen VM installieren. Aber wenn Sie retoolkit herunterladen, spart es Ihnen wahrscheinlich etwas Zeit. Zusätzlich sind die Werkzeuge vorkonfiguriert, sodass Sie Dinge wie x64dbg mit einigen Plugins, Befehlszeilenwerkzeuge, die von jedem Verzeichnis aus funktionieren, usw. vorfinden. Es könnte Ihnen gefallen, wenn Sie eine neue Analyse-VM einrichten.
Die *.iss-Dateien, die Sie hier sehen, sind der Quellcode für unser Setup-Programm, das mit Inno Setup erstellt wurde. Um das eigentliche Programm herunterzuladen, müssen Sie zum Abschnitt Releases gehen und das Setup-Programm herunterladen.
Werfen Sie einen Blick auf das Wiki für eine detaillierte Liste. Übrigens finden Sie dort keine gecrackte Software.
Ich weiß es nicht. Einige enthaltene Werkzeuge sind nicht Open Source und stammen von zwielichtigen Quellen. Sie sollten es ausschließlich in virtuellen Maschinen und auf eigene Verantwortung verwenden.
Ja, ich bevorzuge es, Malware ohne installierte Antivirensoftware zu analysieren, aber das liegt bei Ihnen. Wenn Sie Windows Defender deaktivieren möchten, siehe diese Seite.
Das kommt darauf an. Die Idee ist, es einfach zu halten. Wir werden kein Werkzeug nur hinzufügen, weil es noch nicht vorhanden ist. Aber wenn Sie der Meinung sind, dass es einen guten Grund dafür gibt, und die Lizenz es uns erlaubt, die Software weiterzuverteilen, eröffnen Sie bitte hier ein Issue, falls es noch nicht existiert.
Siehe CHANGELOG.md.