
Paquete preconfigurado de herramientas de ingeniería inversa y análisis de malware para sistemas Windows x86/x64, con integración de escritorio y depuradores preparados para complementos.
Esta es una colección de herramientas que te pueden gustar si estás interesado en la ingeniería inversa y/o el análisis de malware en sistemas Windows x86 y x64. Después de instalar este programa, tendrás dos formas de acceder a las herramientas:
retoolkit del escritorio.retoolkit. De esta forma, el archivo seleccionado se pasa como argumento al programa deseado.
No es necesario. Obviamente, puedes descargar estas herramientas desde su propio sitio web e instalarlas tú mismo en una nueva máquina virtual. Pero si descargas retoolkit, probablemente te ahorrará algo de tiempo. Además, las herramientas vienen preconfiguradas, por lo que encontrarás cosas como x64dbg con algunos complementos, herramientas de línea de comandos que funcionan desde cualquier directorio, etc. Puede que te guste si estás configurando una nueva VM de análisis.
Los archivos *.iss que ves aquí son el código fuente de nuestro programa de instalación creado con Inno Setup. Para descargar el producto real, debes ir a la sección Releases y descargar el programa de instalación.
Echa un vistazo a la wiki para obtener una lista detallada. Por cierto, no encontrarás software crackeado allí.
No lo sé. Algunas herramientas incluidas no son de código abierto y provienen de lugares dudosos. Deberías usarlo exclusivamente en máquinas virtuales y bajo tu propia responsabilidad.
Sí, prefiero analizar malware sin software antivirus instalado, pero depende de ti. Si quieres deshabilitar Windows Defender, consulta esta página.
Depende. La idea es mantenerlo simple. No agregaremos una herramienta solo porque aún no esté aquí. Pero si crees que hay una buena razón para hacerlo, y la licencia nos permite redistribuir el software, por favor abre un issue aquí si aún no existe.
Consulta CHANGELOG.md.