#1Strumenti di debug specifici per l'analisi del flusso di esecuzione del malware e l'identificazione delle vulnerabilità.
Raccomandato da Kitploit

Un'interfaccia debugger win32 in puro Python.

SHAREM è un framework di analisi di shellcode, in grado di emulare più di 45.000 WinAPI e virtualmente tutte le system call di Windows. Include anche…

Una tecnica che può essere utilizzata per bypassare gli scanner di memoria AV/EDR. Può essere utilizzata per nascondere shellcode noti e rilevati…

Libro sui driver di dispositivo FreeBSD

Estensione di debug per Incident Response e Digital Forensics

makin - rivela trucchi anti-debugging e anti-VM [Questo progetto non è più mantenuto]

Model Context Protocol server per Firefox DevTools - consente agli assistenti AI di ispezionare e controllare il browser Firefox tramite il Remote…

Un programma simile a strace per l'API 'native' di Windows

Drltrace è un tracciatore di chiamate di libreria per applicazioni Windows e Linux.

Barra degli strumenti di debug per applicazioni Rack implementata come middleware

Estensione non ufficiale di frida per VSCode

ATrace è uno strumento per tracciare l'esecuzione di binari su Windows.

Framework multi-motore per l'unpacking e l'analisi di binari protetti da VM usando dynamic taint tracking, symbolic execution, pattern classification…


Un'estensione LLM per Ghidra per abilitare l'assistenza AI nella RE.

Una piattaforma completa di emulazione e strumentazione binaria.

Disassemblatore interattivo facilmente riconfigurabile e modificabile con API per plugin compatibile con IDAPython

idenLib - Identificazione delle funzioni di libreria [Questo progetto non è più mantenuto]