
Bundle pré-configuré d'outils de rétro-ingénierie et d'analyse de malwares pour systèmes Windows x86/x64, avec intégration au bureau et débogueurs prêts pour plugins.
Il s'agit d'une collection d'outils qui pourraient vous plaire si vous êtes intéressé par le rétro-ingénierie et/ou l'analyse de malwares sur les systèmes Windows x86 et x64. Après avoir installé ce programme, vous aurez deux façons d'accéder aux outils :
retoolkit sur le bureau.retoolkit. De cette façon, le fichier sélectionné est passé comme argument au programme souhaité.
Vous n'en avez pas besoin. Évidemment, vous pouvez télécharger ces outils depuis leur propre site web et les installer vous-même dans une nouvelle VM. Mais si vous téléchargez retoolkit, cela vous fera probablement gagner du temps. De plus, les outils sont préconfigurés, vous trouverez donc des choses comme x64dbg avec quelques plugins, des outils en ligne de commande fonctionnant depuis n'importe quel répertoire, etc. Cela pourrait vous plaire si vous mettez en place une nouvelle VM d'analyse.
Les fichiers *.iss que vous voyez ici sont le code source de notre programme d'installation construit avec Inno Setup. Pour télécharger le véritable programme, vous devez vous rendre dans la section Versions et télécharger le programme d'installation.
Jetez un œil au wiki pour une liste détaillée. D'ailleurs, vous n'y trouverez pas de logiciels crackés.
Je ne sais pas. Certains outils inclus ne sont pas open source et proviennent d'endroits douteux. Vous devriez l'utiliser exclusivement dans des machines virtuelles et sous votre propre responsabilité.
Oui, je préfère analyser les malwares sans logiciel antivirus installé, mais c'est à vous de voir. Si vous souhaitez désactiver Windows Defender, consultez cette page.
Cela dépend. L'idée est de rester simple. Nous n'ajouterons pas un outil simplement parce qu'il n'est pas encore présent. Mais si vous pensez qu'il y a une bonne raison de le faire, et que la licence nous permet de redistribuer le logiciel, veuillez ouvrir un rapport ici s'il n'existe pas déjà.
Voir CHANGELOG.md.