
x86/x64 Windows 시스템을 위한 사전 구성된 리버스 엔지니어링 및 멀웨어 분석 도구 번들로, 데스크톱 통합 및 플러그인 지원 디버거를 포함합니다.
이것은 x86 및 x64 Windows 시스템에서 리버스 엔지니어링 및/또는 악성코드 분석에 관심이 있는 경우 유용할 수 있는 도구 모음입니다. 이 프로그램을 설치한 후에는 두 가지 방법으로 도구에 액세스할 수 있습니다:
retoolkit 아이콘을 더블 클릭합니다.retoolkit을 선택합니다. 이렇게 하면 선택한 파일이 원하는 프로그램의 인수로 전달됩니다.
꼭 필요한 것은 아닙니다. 물론 각 도구의 공식 웹사이트에서 다운로드하여 새 VM에 직접 설치할 수도 있습니다. 하지만 retoolkit을 다운로드하면 시간을 절약할 수 있습니다. 또한 도구들이 미리 구성되어 제공되므로, 플러그인이 포함된 x64dbg나 어떤 디렉토리에서도 작동하는 명령줄 도구 등을 찾을 수 있습니다. 새 분석 VM을 설정할 때 유용할 수 있습니다.
여기에 보이는 *.iss 파일은 Inno Setup으로 빌드된 설치 프로그램의 소스 코드입니다. 실제 설치 프로그램을 다운로드하려면 Releases 섹션으로 이동하여 설치 프로그램을 다운로드해야 합니다.
자세한 목록은 wiki를 참조하세요. 참고로, 거기에서 크랙된 소프트웨어를 찾을 수는 없습니다.
잘 모르겠습니다. 포함된 일부 도구는 오픈 소스가 아니며 출처가 불분명합니다. 가상 머신에서만 사용해야 하며, 이에 대한 책임은 사용자 본인에게 있습니다.
네, 저는 바이러스 백신 소프트웨어 없이 악성코드를 분석하는 것을 선호하지만, 이는 사용자의 선택입니다. Windows Defender를 비활성화하려면 이 페이지를 참조하세요.
상황에 따라 다릅니다. 간결함을 유지하는 것이 목표입니다. 단순히 아직 추가되지 않았다는 이유만으로 도구를 추가하지는 않습니다. 하지만 추가할 충분한 이유가 있다고 생각하고, 라이선스가 소프트웨어 재배포를 허용하는 경우, 아직 존재하지 않는 이슈가 있다면 여기에서 이슈를 열어 주세요.
자세한 내용은 CHANGELOG.md를 참조하세요.