Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Glass — Glass - un'alternativa veloce e gratuita a IDA Pro | Kitploit
Strumenti/GitHubGitHub/azw413/glass
Sicurezza AndroidSicurezza Sistemi EmbeddedAnalisi StaticaSicurezza iOSReverse EngineeringScripting e AutomazioneDebuggerSicurezza MobileAnalisi di BinariAnalisi del Firmware
GitHubazw413/glass
19112171 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Glass

Glass - un'alternativa veloce e gratuita a IDA Pro

Vedi Repository

Glass

nel senso di trasparente e liscio

Un disassembler interattivo veloce, nativo e mobile-app first. Successore spirituale di IDA Pro per il workflow di reverse engineering su Android / iOS, costruito attorno a:

  • smali per la gestione di APK / DEX / smali
  • armv8-encode per AArch64 e ARMv7 (A32 / Thumb) — .so nativi, Mach-O iOS
  • gpui (Zed) per UI nativa accelerata via GPU
  • redb per la persistenza ad indirizzamento per contenuto
  • Un server MCP integrato, così qualsiasi host compatibile con MCP (Claude Desktop, Cursor, Zed) può pilotare Glass direttamente
  • rquickjs per plugin scriptabili (in programma)

Licenza: GPL-3.0-only (ereditata da smali).

Perché?

Abbiamo tutti usato IDA Pro — è lo standard del settore per il reversing e ha anni di plugin alle spalle, ma è lento, costoso e datato. Glass è nativo al 100% in Rust, con una UI accelerata via GPU per un'interazione fluida. È anche gratuito e open source al 100% — contribuite, per favore.

Funzionalità

  • Rendering accelerato via GPU a 120fps, fluido come il burro
  • Analisi fulminea: 1-2 secondi per la maggior parte dei binari più grandi, contro i minuti di IDA Pro
  • Disassemblaggio AArch64 e ARMv7 (modalità ARM + Thumb) — copre iOS arm64 / arm64e ed entrambe le ABI Android comuni.
  • Disassemblati completamente collegati e annotati, con linee del flusso di controllo, literal di dati nei commenti, link cliccabili verso altre funzioni. Tutto colorato per una facile visibilità.
  • Grafi di flusso di controllo che mostrano i blocchi di base e link cliccabili verso altre funzioni
  • Ricerca completa nel progetto di simboli o literal di stringa nelle sezioni DEX, codice e dati
  • Panoramica del layout dei binari nativi con i dati delle sezioni
  • Ricerca Xref dei chiamanti, riferimenti ai dati
  • Ricerca di pattern binari e istruzioni in ogni artefatto nativo del bundle (quindi sia le copie arm64-v8a che armeabi-v7a di una libreria vengono cercate in un'unica query). Grammatica per pattern di byte con mascheramento + gap; grammatica assembly tipizzata per AArch64 e ARMv7, con menu a discesa di autocompletamento consapevole dell'ISA.
  • Annota qualsiasi riga (codice o dati) con un colore e/o un commento, così puoi ritrovarla facilmente in seguito.
  • Modifica in-place di istruzioni e dati (doppio clic su un elemento). Editor di classi Smali + editor di istruzioni AArch64 / ARMv7; clic destro su qualsiasi riga dell'elenco per aprire una vista hex a livello di byte allo stesso indirizzo, come via di fuga.
  • Il server MCP espone ogni verbo di analisi come strumento per qualsiasi host compatibile con MCP — Claude Desktop, Cursor, Zed.
  • Temi per Glass e colori di sfondo selezionabili per ogni workspace.

Screenshot

Una panoramica delle viste principali — clicca su qualsiasi miniatura per vederla a dimensione piena.

Elenco di disassemblaggio AArch64 con gutter a frecce, literal di stringa risolti, riferimenti simbolici cliccabili
Elenco di disassemblaggio
operandi codificati a colori, frecce del flusso di controllo, literal di stringa risolti inline
Grafo di flusso di controllo per una funzione nativa che mostra blocchi di base, archi condizionali e incondizionali
Grafo di flusso di controllo
CFG per funzione con archi condizionali tratteggiati e corsie multi-rank instradate
Grafo delle chiamate di metodo DEX radicato in un metodo smali; nodi callee espandibili al passaggio del mouse
Grafo delle chiamate DEX
i callee si espandono al passaggio del mouse, clic per passare allo smali del metodo
Panoramica con mappa delle sezioni di un binario nativo con barra proporzionale colorata e dettaglio per sezione
Panoramica con mappa delle sezioni
barra proporzionale per dimensione della sezione, clic per passare alla vista elenco / hex

Scripting

Ogni analisi che Glass esegue nella GUI è esposta anche come verbo CLI che emette JSON strutturato. Lo stesso binario glass è il punto di ingresso per l'automazione — scegli un sottocomando e ottieni un risultato one-shot e scriptabile, perfetto per pipeline jq e CI.```sh

What classes ship in this APK?

glass classes ./app.apk --package com.example. --text

Who calls glass::main, by address?

glass callers ./libfoo.so --artifact libfoo.so --symbol "glass::main"

Every onCreate across DEX, machine-readable:

glass search ./app.apk onCreate | jq '.data.hits[] | select(.kind=="method")'

All ObjC + Swift types in an iOS bundle (filter by kind if you like):

glass types ./app.ipa --kind swift-class --text

Drill into one type — methods, ivars, properties for ObjC;

fields + vtable for Swift:

glass type ./app.ipa --artifact app --name blackjack.ContentView

Passa `--text` per un output leggibile, omettilo per JSON.

Riferimento completo: **[docs/cli-api.md](https://github.com/azw413/glass/blob/main/docs/cli-api.md)**.

Questo significa che puoi scriptare e automatizzare le operazioni comuni.


## Competenze e MCP

Ogni verbo CLI è anche esposto come strumento tramite un server MCP (Model Context Protocol) integrato, quindi qualsiasi host compatibile con MCP — Claude Desktop, Cursor, Zed, il tuo client — può pilotare Glass direttamente per assistere nelle attività di reversing.```sh
# Print the machine-readable skill catalog (one JSON object listing
# every verb with its schema and an example invocation).
glass skills

# Run as an MCP stdio server. Plug into any MCP host's tool list.
glass mcp

Per registrarti con Claude Desktop, aggiungi Glass a ~/Library/Application Support/Claude/claude_desktop_config.json:```json { "mcpServers": { "glass": { "command": "/usr/local/bin/glass", "args": ["mcp"] } } }

Il modello può quindi chiamare `inspect`, `symbols`, `disasm`, `cfg-of`, `dex-callers`, `search` e qualsiasi altro verbo su qualunque bundle gli venga indicato. I risultati degli strumenti vengono restituiti nello stesso envelope JSON che otterresti dalla CLI.


## Ricerca

Tre motori complementari, tutti disponibili dalla stessa palette ⌘F nell'interfaccia grafica e come verbi CLI / MCP.

### Ricerca full-text
Scarica lo strumento