
x86/x64 Windowsシステム向けにリバースエンジニアリングおよびマルウェア解析ツールを事前設定したバンドルで、デスクトップ統合とプラグイン対応のデバッガを備えています。
これは、x86およびx64 Windowsシステム上のリバースエンジニアリングやマルウェア解析に興味がある方にお勧めのツール集です。このプログラムをインストールすると、次の2つの方法でツールにアクセスできます。
retoolkitアイコンをダブルクリックする。retoolkitを選択する。これにより、選択したファイルが目的のプログラムに引数として渡されます。
必要ありません。もちろん、これらのツールを各々のウェブサイトからダウンロードして、新しいVMに自分でインストールすることもできます。しかし、retoolkitをダウンロードすれば、時間を節約できるでしょう。さらに、ツールは事前設定済みなので、いくつかのプラグインが入ったx64dbgや、任意のディレクトリから動作するコマンドラインツールなどが見つかります。新しい解析VMをセットアップする場合に便利かもしれません。
ここにある*.issファイルは、Inno Setupで作成されたセットアッププログラムのソースコードです。実際のものをダウンロードするには、Releasesセクションに移動し、セットアッププログラムをダウンロードする必要があります。
詳細なリストはwikiをご覧ください。ちなみに、クラックされたソフトウェアはそこにはありません。
わかりません。含まれているツールの中にはオープンソースではなく、怪しい場所から来たものもあります。仮想マシンでのみ、自己責任で使用してください。
ええ、私はアンチウイルスソフトをインストールせずにマルウェアを解析する方が好きですが、それはあなた次第です。Windows Defenderを無効にしたい場合は、このページを参照してください。
状況によります。シンプルに保つという考え方です。まだここにないというだけではツールを追加しません。しかし、それを行う正当な理由があり、_かつライセンスがソフトウェアの再配布を許可している_場合は、まだ存在していなければこちらでissueを開いてください。
CHANGELOG.mdを参照してください。