#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

Stuxnet 웜의 교육용 재구성 버전으로, 악성코드 분석 및 방어 연구를 위해 제작되었습니다. 권한 상승, 루트킷 기능, 그리고 Siemens Step 7 및 S7 PLC를 대상으로 하는 PLC 페이로드 주입 모듈을 포함합니다.
로컬 또는 원격 LLM을 활용하여 역컴파일, 함수 설명, 취약점 탐지, 이름 변경 및 스크립트 기반 리버스 엔지니어링을 수행하는 Radare2 AI 플러그인입니다.

[공식] Frida를 활용한 동적 계측 자동화에 초점을 맞춘 Android 리버스 엔지니어링 도구입니다. DEX를 디스어셈블하고, 정적으로 분석하며, 후크를 생성하고, 리플렉션 메서드를 발견하고, 가로챈 데이터를 저장하며, 이를 통해 새로운 작업을 수행합니다. 그…

큐레이팅된 사이버보안 리소스, 랩, 교육 자료 모음으로, 윤리적 해킹, 침투 테스트, 익스플로잇 개발, 리버스 엔지니어링, DFIR, AI 보안을 다룹니다.


Radare2와 Frida는 함께하면 더 좋습니다.

seccomp 분석을 위한 강력한 도구 제공

커널 포인터를 유출하고 Windows에서 KASLR을 우회하여 커널 익스플로잇 체인 프리미티브를 가능하게 하는 Kaspersky 드라이버 취약점을 악용하는 개념 증명입니다.

Microsoft Windows 바이너리의 심볼, 타입 및 시스템 호출 정보를 OS의 여러 버전 간에 비교할 수 있는 도구로, 웹 UI 및/또는 LLM을 사용합니다.


제로 의존성 리눅스 메모리 포렌식: 커널 내장 BTF 및 kallsyms를 활용하여 외부 디버그 정보 없이 타입 인식 메모리 분석을 수행합니다.

ELF, PE 및 MachO 실행 파일 형식을 파싱, 수정, 추상화하는 크로스 플랫폼 라이브러리입니다. 디스어셈블러, 어셈블러 및 디버그 정보 기능을 갖춘 C++, Python, Rust API를 지원합니다.

Lifts x86-64 binary loops into closed-form SMT constraints via strided interval analysis, enabling O(1) symbolic execution and crackme key recovery.

Local root exploit for CVE-2025-21479 (Adreno KGSL) on iQOO Neo8 (SM8475) - physical memory r/w, disables SELinux, spawns root shell

부트킷 및 UEFI 부트 애플리케이션의 개념 증명(PoC)으로, Petya 랜섬웨어에서 영감을 받았으며 Assembly, C, C++로 작성되었습니다.

Static analyzer for Flutter/Dart AOT snapshots — recovers function names, class hierarchies, call graphs, and behavioral signals from libapp.so…

XMachOViewer는 Windows, Linux 및 MacOS용 Mach-O 뷰어입니다.

Windows, Linux 및 MacOS용 PE 파일 뷰어/편집기.