#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

Intel Pin 기반 트레이서로, API 호출, 시스템 호출 및 명령어를 추적하며 안티디버그 우회 기능을 갖추고 있어 패킹된 바이너리의 악성코드 분석 및 리버스 엔지니어링에 사용됩니다.
사이버 보안, 리버스 엔지니어링, 악성코드 분석, 프로그래밍 분야의 무료 교육 과정으로, 접근성을 확대하고 실용적인 기술을 함양하며 차세대 사이버 수호자를 지원하기 위해 설계되었습니다.

원시 커널에서 커널 심볼 테이블(kallsyms)을 추출하여 완전히 분석 가능한 .ELF를 복구하는 도구

메모리에서 디스크로 악성코드 PE 파일을 덤프하여 분석하기 위한 Windows 도구.

휴리스틱 XOR 복호화 및 구조화된 구성 파싱을 통해 PE 파일, 메모리 덤프 및 C2 URL에서 CobaltStrike Beacon 구성을 추출하는 Python 파서.

Go 프로그래밍을 연습하고 CobaltStrike의 Beacon을 Go로 구현하세요


고급 바이너리 디난독화(Advanced Binary Deobfuscation)를 위한 과정 자료 - NTT Secure Platform Laboratories 제공

DECAF(Dynamic Executable Code Analysis Framework의 약자)는 QEMU 기반의 바이너리 분석 플랫폼입니다. 이곳은 또한 DroidScope 동적 안드로이드 악성코드 분석 플랫폼의 본거지입니다. DroidScope는 이제 DECAF의…

파이썬 리버스 엔지니어링을 위한 궁극의 AI 기반 툴킷

바이너리 코드 정적 분석기, IDA 통합 지원. 값 및 오염 분석, 타입 재구성, use-after-free 및 double-free 탐지를 수행합니다.

리버스 엔지니어링에 특화된 PowerShell 모듈

제가 공개적으로 제공한 멀웨어 분석 및 리버스 엔지니어링 자료 중 일부입니다.

Starlink 터미널의 블랙박스 보안 평가를 위한 전압 오류 주입 모드칩으로, 부트로더 서명 검증을 우회하여 임의의 펌웨어를 실행합니다.

Ghidra Pcode에 대한 추상 해석을 사용하는 정적 바이너리 취약점 스캐너입니다. Z3를 이용한 심볼릭 실행을 통해 버퍼 오버플로, use-after-free, 명령어 삽입과 같은 CWE 클래스를 탐지합니다.

Themida/WinLicense 2.x 및 3.x용 동적 언패커 및 임포트 픽서입니다.