#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

No-open firmware exploit for the Wyze WLPA19CV2 color bulb
플리퍼 제로(Flipper Zero)용 적외선 전자 선반 라벨(ESL) 프로토콜 연구 앱으로, 맞춤형 이미지 전송, NFC 태그 스캔, IoT 보안 교육을 위한 웹 기반 이미지 준비 기능을 제공합니다.

Elastic Security Labs 릴리스

네이티브 C++ 리버스 엔지니어링 엔진으로, PE/ELF 바이너리를 위한 디스어셈블리, 디컴파일 및 분석 파이프라인을 갖추고 있으며, 대화형 GUI와 Ghidra 호환 디컴파일러를 제공합니다.

기능적 RISC-V ISA 시뮬레이터로, 다양한 확장(RV32/64, V, 암호화)을 지원하며 대화형 디버그 모드, GDB 통합, 명령어 수준 모델링을 제공하여 하드웨어-소프트웨어 공동 개발 및 아키텍처 탐색에 사용됩니다.

모든 Flutter 및 Shorebird 버전에 대한 자동화된 SSL 핀닝 우회 — PyGhidra 정적 분석이 BoringSSL을 자동으로 발견하고 즉시 실행 가능한 Frida 및 Renef 스크립트를 생성합니다

Rizin 기반의 완전한 브라우저 기반 리버스 엔지니어링 플랫폼으로, WebAssembly를 통해 전적으로 클라이언트 측에서 실행됩니다.

전체 시스템 시뮬레이터를 사용한 리버스 엔지니어링 소프트웨어


Mediatek 플래시 및 복구 유틸리티

Lumma Stealer에 대한 심층 리버스 엔지니어링 분석으로, 프로세스 할로잉(process hollowing), 네이티브 API 호출, C2 통신을 사용하는 정보 탈취형 악성코드입니다. 페이로드 추출, 클립보드 하이재킹, 키로깅, C2 도메인 식별을 포함합니다.

CVE-2015-1187의 정적 펌웨어 리버스 엔지니어링: D-Link DIR-820L의 인증되지 않은 명령 주입. binwalk를 사용한 MIPS 루트 파일시스템 추출, Ghidra 분석, ping_addr 매개변수를 셸 기반 실행 싱크로 추적합니다.

SM-F9360 (Galaxy Z Fold4, q4q) locked-bootloader KernelSU root — CVE-2026-43499 temp root → LD_PRELOAD DEFEX bypass → no-LTO clang-12 kernelsu.ko.…

C 기반 Android 정적 분석 프레임워크로, 디컴파일, 비밀 탐지, 엔드포인트 발견, 권한 분석, 네이티브 라이브러리 스캐닝과 ML 기반 비밀 분류를 지원합니다.

PO-32 음향 전송 및 드럼 합성을 위한 C99 라이브러리

MCP 서버가 Ghidra의 리버스 엔지니어링과 AI 도구를 연결합니다: 디컴파일, P-코드 에뮬레이션, 실시간 디버깅, 데이터 흐름 분석, 배치 작업, 규칙 적용을 위한 256개의 도구를 헤드리스 및 GUI 모드에서 제공합니다.


World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…