#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

셸코드로 PE, ELF, Mach-O 바이너리를 패치합니다. 새 버전은 개발 중이며 스폰서에게만 제공됩니다.
여러 honeypot에서 포착한 악성코드 샘플 모음입니다.

APKinspector는 분석가가 Android 애플리케이션을 분석하기 위한 강력한 GUI 도구입니다.

사용자 친화적인 GUI를 갖춘 Portable Executable 리버싱 도구

Exploit Development 학습을 위한 엄선된 리소스 목록(도서, 튜토리얼, 강좌, 도구 및 취약한 애플리케이션)

Protobuf 기반 앱을 리버스 엔지니어링 및 퍼징하기 위한 도구 세트

Windows 악성코드 분석 교육 자료 (1권)

iOS 및 macOS 애플리케이션 내에서 SSL 인증서 검증(인증서 핀닝 포함)을 비활성화하는 블랙박스 도구


Android Package Inspector - 동적 분석, API 후크, 내보내지 않은 액티비티 시작 등. (Xposed 모듈)

JADX에 MCP 서버를 통합하기 위한 플러그인

침투 테스트 작업, 권한 상승 등에 도움이 되는 원라이너를 제공합니다.

자동화된 하이퍼바이저 수준의 악성코드 분석 샌드박스로, 에이전트 없는 게스트 인트로스펙션, 웹 기반 결과 탐색, 프로덕션 배포를 위한 안내 설치 프로그램을 제공합니다.

BYOVD 연구 사용 사례: 취약한 드라이버 탐지 및 리버스 엔지니어링 방법론을 다룹니다. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501)

IA32/Intel64 x86 명령어를 인코딩 및 디코딩하기 위한 저수준 라이브러리로, 명령어 길이, 피연산자, 카테고리, 제어 흐름 메타데이터용 API를 제공합니다.

# GhostLock 원탭 실행 앱 (CVE-2026-43499)

Radare2와 Frida는 함께하면 더 좋습니다.

플리퍼 제로(Flipper Zero)용 적외선 전자 선반 라벨(ESL) 프로토콜 연구 앱으로, 맞춤형 이미지 전송, NFC 태그 스캔, IoT 보안 교육을 위한 웹 기반 이미지 준비 기능을 제공합니다.