#1Инструменты отладки, специально предназначенные для анализа потока выполнения вредоносных программ и выявления уязвимостей.
Рекомендация Kitploit

Полноценная браузерная платформа для обратной разработки, основанная на Rizin и работающая полностью на стороне клиента через WebAssembly.
Плагин для IDA Pro для исследования кучи glibc, сосредоточенный на разработке эксплойтов

Внедрение кода в запущенные процессы Python

IDAPython инструмент для автоматического создания виртуальных таблиц C++ в IDA Pro

Руководство по созданию виртуального iPhone с использованием компонентов VPHONE600AP из прошивки PCC от Apple, включающее патчинг прошивки,…

Декомпилятор Python для версий 3.7-3.8. Урезанная версия uncompyle6, чтобы мы могли провести рефакторинг и начать исправлять некоторые давние…

Эксплойт-скрипт для открытых сервисов Java Debug Wire Protocol (JDWP), позволяющий пентестерам внедрять Java-код и выполнять произвольные команды ОС…

Дисассемблер на основе Datalog, создающий повторно собираемый ассемблер из ELF/PE-бинарных файлов, с промежуточным представлением GTIRB для анализа и…

Окончательный инструментарий на базе ИИ для обратной разработки Python

Статический анализатор бинарного кода с интеграцией с IDA. Выполняет анализ значений и потоков данных (taint analysis), восстановление типов,…

Модуль PowerShell, посвящённый реверс-инжинирингу

Некоторые из моих публично доступных материалов по анализу вредоносного ПО и реверс-инжинирингу.

Дамп файлов cookie и учётных данных непосредственно из памяти процессов Chrome/Edge

PoCs и инструменты для исследования техник выполнения процессов Windows

Hex Viewer/Editor/Analyzer, совместимый с Linux/Windows/MacOS

Плагин для автоматического переименования в IDA PRO с поддержкой тегирования

Конфигурация вредоносного ПО и извлечение полезной нагрузки

фреймворк для эксплуатации кучи jemalloc