Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rzweb — Una piattaforma completa di reverse engineering basata sul browser, costruita su Rizin, che funziona interamente lato client tramite WebAssembly. | Kitploit
Strumenti/GitHubGitHub/indalok/rzweb
Analisi StaticaAnalisi Dinamica (Sandboxing)Reverse EngineeringDebuggerSicurezza WebAnalisi di BinariApprendimento e FormazioneAnalisi del Firmware
GitHubindalok/rzweb

rzweb

Una piattaforma completa di reverse engineering basata sul browser, costruita su Rizin, che funziona interamente lato client tramite WebAssembly.

Vedi Repository
738735 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

RzWeb

Support & Discussion

RzWeb è un'interfaccia di reverse engineering basata su browser, alimentata da Rizin compilato in WebAssembly. Trascina un binario nell'app e analizzalo localmente nel tuo browser con sessione persistente, accesso al terminale, supporto alla riapertura dalla cache e viste dedicate per disassembly, decompilazione, riferimenti incrociati, grafi di controllo del flusso e tutte le altre principali aree di analisi. Rizin gira in un Web Worker, quindi le analisi pesanti non bloccano mai l'interfaccia.

Screenshot

Homepage

Homepage

Terminale

Terminal

Disassembly

Disassembly

Decompilatore

Decompiler

Riferimenti incrociati

Cross-references

Grafo di controllo del flusso

Graph

Dump esadecimale

Hex Dump

Stringhe

Strings

Importazioni

Imports

Esportazioni

Exports

Sezioni

Sections

Informazioni sul binario

Binary Info

Caratteristiche principali

  • Schede multi-sessione: apri più binari contemporaneamente, ciascuno nel proprio Web Worker, e passa dall'uno all'altro mantenendo lo stato delle viste di ogni scheda.
  • Sessioni Rizin persistenti grazie alla build rzwasi abbinata, così lo stato dell'analisi, i seek e i comandi successivi restano attivi all'interno della stessa sessione del binario.
  • Rizin gira in un Web Worker, mantenendo l'interfaccia reattiva durante l'analisi, il parsing di JSON multi-MB e la persistenza.
  • Modifica il binario nel browser: applica patch ai byte dalla vista Hex o con i comandi di scrittura del terminale e salva il file modificato in qualsiasi momento.
  • Pannello script con editor CodeMirror (evidenziazione della sintassi, autocompletamento dal catalogo comandi) che esegue script di comandi rizin e JS con un'API rz sincrona; gli script possono essere caricati, salvati e scaricati.
  • Più temi con selettore; il terminale e il grafo di controllo del flusso seguono il tema attivo.
  • Accesso completo al terminale con autocompletamento dei comandi in tempo reale, completamento con Tab, selezione con i tasti freccia, ricerca nel terminale e soglia minima di caratteri e numero massimo di risultati configurabili.
  • Viste dedicate per disassembly, decompilazione, riferimenti incrociati, grafi di controllo del flusso, hex, stringhe, importazioni, esportazioni, sezioni e informazioni sul binario.
  • Vista del decompilatore integrata (rileva automaticamente il comando di decompilazione della build, es. pdg/pdc) con evidenziazione della sintassi in stile C e copia con un clic.
  • Pannello dei riferimenti incrociati che mostra chi fa riferimento all'indirizzo corrente e dove punta, con seek al clic.
  • Grafo di controllo del flusso interattivo: clic su un blocco di base per eseguire il seek, evidenziazione del blocco corrente e layout automatico dagre.
  • Palette comandi (Ctrl/+) per la ricerca fuzzy di funzioni e stringhe, il seek di indirizzi e l'esecuzione di qualsiasi comando Rizin.

Formati supportati

RzWeb supporta i formati gestiti dalla build di Rizin inclusa, tra cui:

  • ELF
  • PE / PE+
  • Mach-O
  • Firmware grezzi e dump di byte

Come funziona

  1. Apri l'app.
  2. Trascina o seleziona un binario.
  3. Analizzalo con la profondità configurata.
  4. Passa dal terminale alle viste strutturate, oppure riapri in seguito lo stesso binario in cache dalla home page.

Tutto gira localmente nel browser. I file restano sul dispositivo e vengono caricati solo nella memoria WebAssembly e nello storage del browser.

Privacy

RzWeb non carica binari su alcun server. Analisi, cache e riapertura avvengono interamente nel browser tramite WebAssembly, IndexedDB e il filesystem in memoria esposto da Emscripten.

Vincoli del browser

  • Le funzionalità di debug che richiedono ptrace non sono disponibili nelle sandbox dei browser.
  • L'analisi è comunque un lavoro WebAssembly single-threaded, quindi i binari molto grandi possono richiedere tempo.
  • Le funzionalità disponibili dipendono in ultima analisi dalle capacità esportate dalla build rzwasi corrente.

Compilazione locale

root@kitploit:~
git clone https://github.com/IndAlok/rzweb
cd rzweb
npm install
npm run dev

Architettura

Il frontend usa React, TypeScript, Tailwind CSS, Zustand, xterm.js e Cytoscape per il rendering dei grafi. Il modulo WebAssembly di Rizin gira all'interno di un Web Worker che gestisce tutte le chiamate native, l'accesso al filesystem, il parsing JSON e la persistenza su IndexedDB; il thread principale comunica con esso tramite una facciata RPC tipizzata, quindi l'interfaccia non si blocca mai durante l'analisi. Il core di reverse engineering proviene dal repository complementare rzwasi, che compila Rizin in WebAssembly ed espone sia il tradizionale entrypoint CLI sia l'API di sessione persistente rzweb_* usata da RzWeb.

Community e supporto

Domande, idee o hai bisogno di una mano? Unisciti alla chat:

Support & Discussion

Crediti

Creato da IndAlok

Grazie a Rizin, il framework di reverse engineering open source.

Scarica lo strumento
Cmd
K
0x
  • Scorciatoie da tastiera per cambiare vista (Alt+1..9), per la palette, la barra laterale, le impostazioni e la guida alle scorciatoie.
  • Salva e riapri le sessioni di analisi come file di progetto .rzdb autonomi che incorporano il binario, così un progetto salvato si riapre a freddo con un solo clic senza bisogno del file originale; vengono accettati anche i file .rzdb grezzi di Rizin quando il binario corrispondente è già aperto.
  • Cache dell'analisi indicizzata per hash del binario, inclusa la riapertura diretta dalla home page quando i dati del binario sono nella cache.
  • Limiti configurabili per l'output dei comandi e banner di avviso per binari sovradimensionati o metadati troncati.
  • Layout responsive ottimizzato sia per l'uso desktop che mobile.