#1Herramientas de ingeniería inversa de binarios, desensamblado, decompilación y parcheo.
Recomendado por Kitploit

IFL - Interactive Functions List (complemento para IDA Pro)
Binder Trace es una herramienta para interceptar y analizar mensajes de Binder de Android. Piense en ello como "Wireshark para Binder".

El 'Official FirmWare' no oficial, un proyecto completo de ingeniería inversa del firmware más reciente de PSP

ATrace es una herramienta para rastrear la ejecución de binarios en Windows.

Una extensión LLM para Ghidra que permite asistencia de IA en RE.

Biblioteca Java para analizar archivos Portable Executable con un enfoque especial en el análisis de malware y la robustez ante malformaciones de PE.

Marco de trabajo multi-motor para desempaquetar y analizar binarios protegidos por VM utilizando rastreo de manchas dinámico, ejecución simbólica,…

Experimentos

Emulador de hardware x86 en Rust puro y simulador de procesos de Windows para análisis de malware, emulación de shellcode y desempaquetado de…

PE-bear (solo compilaciones)

Invoca dinámicamente código no administrado arbitrario

Una plataforma integral de emulación e instrumentación binaria.

Sistema de protección de máquina virtual para ELF ARM64

Plataforma de análisis de malware de código abierto con análisis estático de PE, coincidencia de patrones YARA, integración con VirusTotal, API REST…

Un marco de ataque práctico para el control preciso de la ejecución en enclave.

¡Un tutorial sobre cómo escribir un packer para Windows!

Complemento de Binary Ninja para identificar código ofuscado y otras construcciones de código interesantes

Desensamblador interactivo fácilmente reorientable y hackeable con API de complementos compatible con IDAPython