#1Binary reverse engineering, disassembly, decompilation, and patching tools.
Kitploit 추천

Ghidra를 통해 실행 파일을 디컴파일하고, Semgrep으로 의사 C 코드를 스캔하며, GPT-3.5-Turbo를 사용하여 결과를 검증해 거짓 양성을 줄이는 자동화된 바이너리 취약점 분석 도구입니다.
x86/x64 명령어 테이블, 지연 시간, 마이크로아키텍처 세부 정보를 포함한 CPU 성능 분석 및 저수준 리버스 엔지니어링을 위한 포괄적인 데이터베이스.

블루팀과 레드팀이 포스트 익스플로잇 단계에서 APPLICATIONCONTROL 정책을 우회하기 위해 사용되는 도구

언패킹되거나 인젝션된 C2 에이전트의 IOC를 식별하는 콜스택 스캐너로, 스레드 유휴 동작, 백업되지 않은 메모리, 모듈 스톰핑, APC, 타이머 및 반환 주소 스푸핑을 분석합니다.

악성코드에 사용되는 프로세스 인젝션 및 메모리 조작을 탐지합니다. RWX 영역, 셸코드 패턴, API 후킹, 스레드 하이재킹, 프로세스 할로잉을 찾아냅니다. 속도를 위해 Rust로 제작되었습니다. CLI 및 TUI 인터페이스를 포함합니다.

ELF 및 SHELL 스크립트 패킹/암호화/난독화

프로세스 인젝션 기법(셸코드, DLL, 리플렉티브 인젝션 포함)을 실시간 탐지하기 위한 커널 모드 Windows 드라이버로, 시스템 콜 후킹 및 이상 탐지를 제공합니다.

hackaday.io Ghidra 교육을 위한 강의 자료

Windows PE 로더를 시뮬레이션하여 DLL 하이재킹 취약점을 식별하고, 셸코드 페이로드를 탑재한 무기화된 DLL을 생성하며, UAC 자동 승격 우회를 탐지합니다.

PrivKit는 Windows OS에서 잘못된 구성으로 인해 발생하는 권한 상승 취약점을 탐지하는 간단한 beacon object file입니다.

Build anti-detection Frida server from source. ~90 patches covering 16 detection vectors, weekly auto-builds with random names.

탈옥된 iOS 11.x에서 App Store 앱을 복호화하는 유틸리티

CVE-2022-27255를 위한 자동화된 펌웨어 분석 및 익스플로잇 툴킷입니다. 이 취약점은 30개 이상의 라우터 모델에 영향을 미치는 Realtek eCos SDK SIP ALG 버퍼 오버플로입니다. PoC 익스플로잇, Ghidra 탐지 스크립트, DEFCON…

Drltrace는 Windows 및 Linux 애플리케이션을 위한 라이브러리 호출 추적기입니다.

안드로이드 APK 패키지에 대한 닌자 리버스 엔지니어링

비공식 VSCode용 frida 확장 프로그램

자동화된 DLL 하이재킹 발견, 검증 및 확인. 로컬 구성 오류를 무기화되고 확인된 공격 경로로 전환합니다.