#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천


페이로드, 인코더, 연결 복귀 서버를 갖춘 Python 기반 익스플로잇 개발 프레임워크로, MIPS CPU 아키텍처에 중점을 두지만 모듈식 다중 아키텍처 지원을 위해 설계되었습니다.

0day安全_软件漏洞分析技术

💻 ARCH : ARM, ARM64, MIPS, PPC, X86

CVE-2018-4878에 대한 개념 증명 익스플로잇으로, Adobe Flash Player 32비트의 Use-After-Free 취약점으로, 프로세스 메모리 수정을 위한 ByteArray 객체를 제공합니다.

# 악성코드 분석용 radare2 스크립트 모음: 메모리 덤프에서 바이너리 추출, PE 헤더 패치, 셸코드 내 해시 함수 임포트 디코딩

Pointer Sequence Reverser - Windows C++ 애플리케이션이 특정 데이터 멤버 또는 객체에 접근하는 방식을 확인할 수 있게 해줍니다.

CVE-2016-2334에 대한 익스플로잇: 7zip의 HFS+ 아카이브 파서에서 발생하는 힙 오버플로. HFS+ 파일 생성기와 취약점 디버깅을 위한 WinDbg 힙 분석 스크립트를 포함합니다.

ROP 인코딩된 셸코드들을 PE 파일에 패칭하기

Binsec 플랫폼과의 리버스 엔지니어링 및 동적 상호작용을 위한 IDA 플러그인

Current development for Call Map takes place at https://github.com/ajylee/call_map. Call Map은 Python 호출 그래프를 탐색하기 위한 도구입니다.


현재 아키텍처에 대한 정보를 담은 치트 시트를 표시하는 간단한 Binary Ninja 플러그인

Binary Ninja용 binjatron 플러그인의 PyQt5 프런트엔드로, 초보자가 리버스 엔지니어링을 더 쉽게 배울 수 있도록 하이라이팅 기능을 포함합니다.

Binary Ninja를 사용하여 리버스 엔지니어링을 배우려는 초보자를 위한 리소스를 제공하는 플러그인입니다. 여러 다른 플러그인을 자동으로 설치하며, 이러한 플러그인의 기능을 보여주는 예제를 제공합니다.

Black Hat Arsenal 도구 공식 계정