#1Tools for decompiling, disassembling, and understanding malware internals and complex binaries.
Kitploit 추천

모바일 애플리케이션을 런타임에 재작성하여 모든 HTTPS 트래픽을 직접 MitM하는 Frida 스크립트

다양한 파일 형식의 파일에 대한 정보를 표시하고 여러 아키텍처(x86/x86_64, ARM/ARM64, MIPS, PowerPC, SPARC64)용 ROP 체인을 구축하기 위한 가젯을 찾습니다. 디스어셈블리의 경우 ropper는 훌륭한 Capstone…

크로스 버전 파이썬 바이트코드 역컴파일러

경량 동적 계측 라이브러리


Plasma는 x86/ARM/MIPS용 대화형 디스어셈블러입니다. 색상 구문이 적용된 들여쓰기된 의사 코드(pseudo-code)를 생성할 수 있습니다.

오픈 소스, 크로스 플랫폼 Qt6 기반 IDE로, Android 애플리케이션 패키지를 리버스 엔지니어링하기 위한 도구입니다. 친숙한 IDE와 유사한 레이아웃을 제공하며, `*.smali` 코드 파일에 대한 구문 강조 기능을 갖춘 코드 편집기를 포함합니다.

EDR 우회를 위한 레드팀 도구: syscall ID를 동적으로 해석하고, ntdll 스텁을 패치하며, IAT 후크를 언훅하고, 주요 EDR 벤더의 후킹된 API를 나열합니다.


여러 아키텍처를 지원하는 어셈블러 프레임워크로, Arm, x86, MIPS, PowerPC, RISC-V 등 다양한 아키텍처의 어셈블리 소스를 기계어 코드로 변환하며, 경량 코어와 다양한 언어용 바인딩을 제공합니다.

Runtime Mobile Security (RMS) 📱🔥 - 안드로이드 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다.

주어진 프로세스를 스캔합니다. 다양한 잠재적으로 악성인 임플란트(대체/주입된 PE, 셸코드, 후크, 인메모리 패치)를 인식하고 덤프합니다.

Windows 악성코드 에뮬레이션 프레임워크로, 모델링된 런타임 환경에서 바이너리, 드라이버 및 셸코드를 실행하며, API, 프로세스/스레드 동작, 파일 시스템, 레지스트리 및 네트워크 활동을 에뮬레이션하여 구조화된 JSON 보고서를 생성합니다.

IDA를 위한 unicorn 기반의 작고 귀여운 에뮬레이터 플러그인.

PE 실행 파일용 정적 분석기로, 플러그인 기반의 패커, 컴파일러, 의심스러운 임포트, 암호화 상수 및 ClamAV 시그니처 탐지를 지원합니다. VirusTotal 해시 제출 및 Authenticode 검증을 지원합니다.

산업 제어 시스템(ICS) 보안과 관련된 리소스를 엄선한 목록.

Cursor, Copilot 및 Claude AI를 MCP를 통해 Cheat Engine에 직접 연결하십시오. 자연어를 사용하여 리버스 엔지니어링, 포인터 스캐닝 및 메모리 분석을 자동화합니다.

Reconstruct and validate C/C++ code from compiled programs with AI.