
Pacchetto preconfigurato di strumenti di reverse engineering e analisi malware per sistemi Windows x86/x64, con integrazione desktop e debugger predisposti per plugin.
Questa è una raccolta di strumenti che potrebbero piacerti se sei interessato al reverse engineering e/o all'analisi malware su sistemi Windows x86 e x64. Dopo aver installato questo programma, avrai due modi per accedere agli strumenti:
retoolkit sul Desktop.retoolkit. In questo modo il file selezionato viene passato come argomento al programma desiderato.
Non ne hai bisogno. Ovviamente, puoi scaricare questi strumenti dai loro siti web e installarli da solo in una nuova VM. Ma se scarichi retoolkit, probabilmente ti farà risparmiare un po' di tempo. Inoltre, gli strumenti vengono preconfigurati, quindi troverai cose come x64dbg con qualche plugin, strumenti da riga di comando funzionanti da qualsiasi directory, ecc. Potrebbe piacerti se stai configurando una nuova VM per l'analisi.
I file *.iss che vedi qui sono il codice sorgente del nostro programma di installazione realizzato con Inno Setup. Per scaricare il vero programma, devi andare alla sezione Releases e scaricare il programma di installazione.
Dai un'occhiata al wiki per un elenco dettagliato. A proposito, lì non troverai software crackato.
Non lo so. Alcuni strumenti inclusi non sono open source e provengono da posti loschi. Dovresti usarlo esclusivamente in macchine virtuali e sotto la tua responsabilità.
Sì, preferisco analizzare malware senza software antivirus installato, ma dipende da te. Se vuoi disabilitare Windows Defender, consulta questa pagina.
Dipende. L'idea è mantenere le cose semplici. Non aggiungeremo uno strumento solo perché non è ancora presente. Ma se pensi che ci sia una buona ragione per farlo, e la licenza ci permette di ridistribuire il software, per favore apri una segnalazione qui se non esiste già.
Vedi CHANGELOG.md.