
rz-ghidra
Intégration profonde du décompilateur Ghidra et du désassembleur Sleigh pour rizin

Intégration profonde du décompilateur Ghidra et du désassembleur Sleigh pour rizin

Dépôt principal pour héberger les binaires de version

Framework d'émulateur CPU Unicorn (ARM, AArch64, M68K, Mips, Sparc, PowerPC, RiscV, S390x, TriCore, X86)

Hash de symboles pour fichiers ELF

Un outil de rétro-ingénierie Flutter/Dart

Un petit utilitaire pour traiter les hachages intégrés aux logiciels malveillants.

Ninja Reverse Engineering sur les paquets APK Android

Désemballeur d'APK Android qui extrait les fichiers DEX d'applications en cours d'exécution ou installées sur Android 5.0–12 sans root, Xposed ni…

Windows tool for dumping malware PE files from memory back to disk for analysis.

Plugin Ghidra qui améliore la rétro-ingénierie en corrigeant les désassemblages manqués, en détectant les fonctions, en étiquetant les constantes…

Outil de raisonnement automatisé basé sur le vérificateur SMACK qui détecte les bugs d'enclave SGX provenant de violations de frontière de confiance,…

Analyseur Python pour extraire les configurations CobaltStrike Beacon à partir de fichiers PE, dumps mémoire et URLs C2 en utilisant le déchiffrement…

Créer de faux certificats pour des binaires en utilisant des binaires Windows et la puissance des fichiers batch

Suite de fuzzing in-process basée sur Frida avec proxy AFL++, modes autonomes actif/passif, et communication par mémoire partagée pour une découverte…

SigFlip est un outil pour patcher les fichiers PE signés avec Authenticode (exe, dll, sys ...etc) sans invalider ou casser la signature existante.

Plugin de visualisation de couverture de code binaire pour Ghidra

Définir et faire correspondre des motifs de graphes définis par l'utilisateur avec des graphes de flux de contrôle binaires en utilisant un…

Plugin IDA pour la détection automatisée de code obscurci et d'aplatissement du flux de contrôle dans les binaires à l'aide d'analyse heuristique et…