
Pacote pré-configurado de ferramentas de engenharia reversa e análise de malware para sistemas Windows x86/x64, com integração com desktop e depuradores prontos para plugins.
Esta é uma coleção de ferramentas que você pode gostar se estiver interessado em engenharia reversa e/ou análise de malware em sistemas Windows x86 e x64. Após instalar este programa, você terá duas maneiras de acessar as ferramentas:
retoolkit na Área de Trabalho.retoolkit. Dessa forma, o arquivo selecionado é passado como argumento para o programa desejado.
Você não precisa. Obviamente, você pode baixar essas ferramentas de seus próprios sites e instalá-las você mesmo em uma nova VM. Mas se você baixar o retoolkit, provavelmente economizará algum tempo. Além disso, as ferramentas vêm pré-configuradas, então você encontrará coisas como x64dbg com alguns plugins, ferramentas de linha de comando funcionando de qualquer diretório, etc. Você pode gostar se estiver configurando uma nova VM de análise.
Os arquivos *.iss que você vê aqui são o código-fonte do nosso programa de instalação construído com Inno Setup. Para baixar a coisa real, você precisa ir para a seção Releases e baixar o programa de instalação.
Dê uma olhada na wiki para uma lista detalhada. A propósito, você não encontrará software crackeado lá.
Não sei. Algumas ferramentas incluídas não são de código aberto e vêm de lugares obscuros. Você deve usá-lo exclusivamente em máquinas virtuais e por sua própria responsabilidade.
Sim, eu prefiro analisar malware sem software antivírus instalado, mas a decisão é sua. Se você quiser desabilitar o Windows Defender, veja esta página.
Depende. A ideia é manter as coisas simples. Não vamos adicionar uma ferramenta só porque ela ainda não está aqui. Mas se você acha que há uma boa razão para fazer isso, e a licença nos permite redistribuir o software, por favor abra uma issue aqui se ela ainda não existir.
Veja CHANGELOG.md.