#1Binary reverse engineering, disassembly, decompilation, and patching tools.
Kitploit 추천

고급 바이너리 디난독화(Advanced Binary Deobfuscation)를 위한 과정 자료 - NTT Secure Platform Laboratories 제공

멀티-패커 래퍼로, 다양한 패커, 난독화 도구 및 기타 Red Team 지향 무기들을 데이지 체인 방식으로 연결할 수 있습니다. 아티팩트 워터마킹, IOCs 수집 및 PE 백도어링 기능이 특징입니다. 임플란트를 입력하면 많은 은밀한 작업을 수행하고 난독화된 실행…

실행 중인 프로세스에서 AES 키를 찾는 유틸리티

DECAF(Dynamic Executable Code Analysis Framework의 약자)는 QEMU 기반의 바이너리 분석 플랫폼입니다. 이곳은 또한 DroidScope 동적 안드로이드 악성코드 분석 플랫폼의 본거지입니다. DroidScope는 이제 DECAF의…

파이썬 리버스 엔지니어링을 위한 궁극의 AI 기반 툴킷

Robber는 DLL 하이재킹에 취약한 실행 파일을 찾기 위한 오픈 소스 도구입니다.

바이너리 코드 정적 분석기, IDA 통합 지원. 값 및 오염 분석, 타입 재구성, use-after-free 및 double-free 탐지를 수행합니다.

리버스 엔지니어링에 특화된 PowerShell 모듈

제가 공개적으로 제공한 멀웨어 분석 및 리버스 엔지니어링 자료 중 일부입니다.

Meltdown Exploit / 개념 증명(PoC) / 시스템이 Variant 3: rogue data cache load(CVE-2017-5754), 일명 MELTDOWN의 영향을 받는지 확인합니다.

취약점 연구를 용이하게 하기 위한 제 Semgrep 규칙 모음입니다.

Starlink 터미널의 블랙박스 보안 평가를 위한 전압 오류 주입 모드칩으로, 부트로더 서명 검증을 우회하여 임의의 펌웨어를 실행합니다.

Ghidra Pcode에 대한 추상 해석을 사용하는 정적 바이너리 취약점 스캐너입니다. Z3를 이용한 심볼릭 실행을 통해 버퍼 오버플로, use-after-free, 명령어 삽입과 같은 CWE 클래스를 탐지합니다.


Themida/WinLicense 2.x 및 3.x용 동적 언패커 및 임포트 픽서입니다.


XMachOViewer는 Windows, Linux 및 MacOS용 Mach-O 뷰어입니다.