#1경량 동적 계측 라이브러리

오픈 소스, 크로스 플랫폼 Qt6 기반 IDE로, Android 애플리케이션 패키지를 리버스 엔지니어링하기 위한 도구입니다. 친숙한 IDE와 유사한 레이아웃을 제공하며, `*.smali` 코드 파일에 대한 구문 강조 기능을 갖춘 코드 편집기를 포함합니다.

EDR 우회를 위한 레드팀 도구: syscall ID를 동적으로 해석하고, ntdll 스텁을 패치하며, IAT 후크를 언훅하고, 주요 EDR 벤더의 후킹된 API를 나열합니다.


여러 아키텍처를 지원하는 어셈블러 프레임워크로, Arm, x86, MIPS, PowerPC, RISC-V 등 다양한 아키텍처의 어셈블리 소스를 기계어 코드로 변환하며, 경량 코어와 다양한 언어용 바인딩을 제공합니다.

주어진 프로세스를 스캔합니다. 다양한 잠재적으로 악성인 임플란트(대체/주입된 PE, 셸코드, 후크, 인메모리 패치)를 인식하고 덤프합니다.

Windows 악성코드 에뮬레이션 프레임워크로, 모델링된 런타임 환경에서 바이너리, 드라이버 및 셸코드를 실행하며, API, 프로세스/스레드 동작, 파일 시스템, 레지스트리 및 네트워크 활동을 에뮬레이션하여 구조화된 JSON 보고서를 생성합니다.

IDA를 위한 unicorn 기반의 작고 귀여운 에뮬레이터 플러그인.

PE 실행 파일용 정적 분석기로, 플러그인 기반의 패커, 컴파일러, 의심스러운 임포트, 암호화 상수 및 ClamAV 시그니처 탐지를 지원합니다. VirusTotal 해시 제출 및 Authenticode 검증을 지원합니다.

Cursor, Copilot 및 Claude AI를 MCP를 통해 Cheat Engine에 직접 연결하십시오. 자연어를 사용하여 리버스 엔지니어링, 포인터 스캐닝 및 메모리 분석을 자동화합니다.

Ghidra와 LLM을 사용하여 바이너리에서 C/C++ 함수를 재구성하고 검증하는 오픈소스 AI 리버스 엔지니어링 에이전트

직접 제작한 Frida 예제

메모, 허니팟, 그리고 xz 백도어(CVE-2024-3094)에 대한 익스플로잇 데모

탈옥 전용 iOS 유틸리티로, 설치된 앱 실행 파일을 복호화하여 보안 연구 및 리버스 엔지니어링을 위해 .ipa 또는 원시 바이너리 파일로 덤프합니다.

안드로이드 가상 머신 및 디난독화 도구

Mach-O 파일에서 Objective-C 헤더를 생성합니다.