#1Herramientas de ingeniería inversa de binarios, desensamblado, decompilación y parcheo.
Recomendado por Kitploit

SALT - SLUB ALlocator Tracer para el kernel de Linux

WasmForge — compila programas Go y C# a ejecutables nativos en un solo binario, con sandbox WASM y salida polimórfica.

Análisis del cargador de shellcode de stage1 de hacking

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

Volcado de procesos utilizando el poder del espacio del kernel !

Xori es una biblioteca de desensamblado y análisis estático preparada para automatización para PE32, 32+ y shellcode.

Rootkit estilo TDL4 para suplantar solicitudes de lectura/escritura al registro maestro de arranque

Emulador de shellcode escrito con Unicorn Framework con entorno de emulación de volcado de procesos

toma los bad-bytes del shellcode y los elimina, devolviendo shellcode limpio con funcionalidades preservadas

Descompila bytecode V8 serializado (archivos JSC) en código legible de alto nivel similar a JavaScript, con soporte para múltiples versiones de V8,…

Writeup y exploit para CVE-2023-45777, bypass de la validación de Intent dentro de AccountManagerService en Android 13 a pesar de la mitigación "Lazy…

Una técnica de evasión basada en memoria que hace que el shellcode sea invisible desde el inicio hasta el final del proceso.

Compila el servidor Frida anti-detección desde el código fuente. ~90 parches que cubren 16 vectores de detección, compilaciones automáticas semanales…

🦆 Malduck es tu compañero pato en los viajes de análisis de malware

Un visualizador de paquetes PGP

Dos scripts de IDAPython te ayudan a reconstruir código Microsoft COM (Component Object Model)

Herramienta para ayudar a adivinar la clave XOR de 256 bytes de un archivo mediante análisis de frecuencia.

Una pequeña utilidad para tratar con hashes incrustados en malware.